• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号
您的位置:首页 > 程序设计 >ASP > ASP下使用Access数据库需要注意的18条安全法则

ASP下使用Access数据库需要注意的18条安全法则

作者: 字体:[增加 减小] 来源:互联网 时间:2017-05-11

通过本文主要向大家介绍了asp连接access数据库,asp access数据库,asp链接access数据库,asp操作access数据库,asp访问access数据库等相关知识,希望对您有所帮助,也希望大家支持linkedu.com www.linkedu.com

1.首先,我们需要过滤所有客户端提交的内容,其中包括?id=N一类,另外还有提交的html代码中的操作数据库的select及asp文件操作语法,大家可以把提交的字符转义,然后再存入数据库。
2.然后需要对访问Access数据库的页面进行授权,针对显示数据页面只能使用select语句,过滤其他的update,asp文件则分为许可访问数据库页面和限制访问页。
3.修改数库据连接文件名conn.asp为类似123ljuvo345l3kj34534v.asp文件。
4.修改数据库名为类似q397d0394pjsdlkfgjwetoiu.asp文件。
5.给Access数据库加上连接密码(虽然可以破解,对付菜鸟,和防止上传文件无限制连接数据库)。
6.用Access软件对数据库进行编码加密。
7.用md5等加密算法加密用户密码,密码提示问题一类的字段。
8.限制搜索引擎对相关页面的搜索。
9.防止数据库被下载工具下载,如在数据库里加入等防止向客户端输出的语句。
10做好asp上传文件模板的安全管理,防止上传asp木马。
11.拒绝客户端访问数据库存连接文件,只准服务器asp文件访问。
12.限制同一客户端ip访问数据库次数。
13.如果有必要对存入数据库的内容进行加密,返回给客户端进行解密,就算数据库被下载了,也不可能轻易得到加密的原始内容。
14.对连接服务的头内容进行限制,如只许可IE访问。
15.防止通过文件查看方式,得到数据库信息,可用客户端输入密码,对密码和内容,用一定算法存入数据库,输出时,让客户端输入密码,对内容进行解密。
16.你可以把表名和字段名改为aslkejrwoieru,werkuwoeiruwe类似的字符。
17.防止在数据库里加入让改名为.asp的数据执行,可转义代码等让asp执行出错的内容。
18.最后需要注意的是,最好用odbc连接数据库,并要加上连接的密码。
19.提供的方法,就是一般的虚拟主机都会提供一个data目录,将.mdb数据库放到这个目录,这样无论如何都是不能被下载的。如果是单独的服务器,那么加一个.mdb文件的解析,用一个新建的空dll文件解析。

20、针对sql的注入比较厉害,很多asp程序员写的时候没有注意到安全问题,建议大家使用360的asp防助于asp文件。

http://www.weikejianghu.com/codes/375281.html

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • ASP 连接Access数据库的登陆系统
  • asp操作access提示无法从指定的数据表中删除原因分析及解决
  • asp连接access、sql数据库代码及数据库操作代码
  • asp连接SQL和Access数据代码(asp里的随机函数)
  • ASP连接Access数据库的几种方法
  • Asp下Access无法更新的解决方法
  • ASP下使用Access数据库需要注意的18条安全法则
  • asp Driver和Provider两种连接字符串连接Access时的区别
  • 检查access数据库中是否存在某个名字的表的asp代码
  • 通过asp程序来创建access数据库

相关文章

  • 2017-05-11ASP下Cookie操作的详细讲解
  • 2017-05-11ASP得到文件的大小类型最后修改时间
  • 2017-05-11ASP 中 DateDiff 函数详解 主要实现两日期加减操作
  • 2017-05-11一段在asp中加密与解密对应的函数
  • 2017-05-11推荐ASP超速入门视频教程
  • 2017-05-11ASP建立一个简单的聊天室
  • 2017-05-11学习ASP和编程的28个观点
  • 2017-05-11静态页面利用JS读取cookies记住用户信息
  • 2017-05-11ASP实现头像图像随机变换
  • 2017-05-11网站生成静态页面攻略4:防采集而不防搜索引擎策略

文章分类

  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号

最近更新的内容

    • TSYS一个新闻多种特性时如何进行前台更新?
    • ASP wsImage组件添加水印的实用代码
    • 在asp中通过getrows实现数据库记录分页的一段代码
    • asp在IE浏览器中下载服务端上的各类文件的实现方法
    • asp实现二进制字符串转换为Unicode字符串
    • 保证asp叶面一定不会出现乱码 UTF8
    • 一小偷类!!有兴趣的可以看看
    • 动网论坛的asp 数据库连接代码
    • 实例分析之用ASP编程实现网络内容快速查找的代码
    • asp执行带参数的sql语句实例

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有