• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号
您的位置:首页 > 程序设计 >ASP > 非常不错的ASP+Access数据库的终极安全大法18则

非常不错的ASP+Access数据库的终极安全大法18则

作者: 字体:[增加 减小] 来源:互联网 时间:2017-05-11

通过本文主要向大家介绍了asp access数据库,asp连接access数据库,asp链接access数据库,asp操作access数据库,asp访问access数据库等相关知识,希望对您有所帮助,也希望大家支持linkedu.com www.linkedu.com
1.过滤所有客户端提交内容,包括?id=N一类,还有提交的html代码中的操作数据库的语名如select,及asp文件操作语法,可把提交的字付转义,再存入数据库

2.对访问Access数据库的页面进行授权,如对显示数据页面只能使用select语句,过滤别的什么update,asp文件分为许可访问数据库页面和限制访问页.

3.修改数库据连接文件名conn.asp为类似123ljuvo345l3kj34534v.asp文件

4.修改数据库名为类似q397d0394pjsdlkfgjwetoiu.asp文件

5.给Access数据库加上连接密码(虽然可以破解,对付菜鸟,和防止上传文件无限制连接数据库)

6.用Access软件对数据库进行编码加密

7.用md5等加密算法加密用户密码,密码提示问题一类的字段

8.限制搜索引擎对相关页面的搜索

9.防止数据库被下载工具下载,如在数据库里加入<%response.end%>等防止向客户端输出的语句

10做好asp上传文件模板的安全管理,防止上传asp木马

11.拒绝客户端访问数据库存连接文件,只准服务器asp文件访问

12.限制同一客户端ip访问数据库次数

13.如有必要对存入数据库的内容进行加密,返回给客户端进行解密,就算数据库被下载了,也不可能轻易得到加密的原始内容

14.对连接服务的头内容进行限制,如只许可ie,火狐浏览访问


15.防止通过文件查看方式,得到数据库信息,可用客户端输入密码,对密码和内容,用一定算法存入数据库,输出时,让客户端输入密码,对内容进行解密


16.把表名和字段名改为aslkejrwoieru,werkuwoeiruwe类似的字符


17.防止在数据库里加入<%代码块%>让改名为.asp的数据执行,可转义<%字符再存入数据库,在每个表中,输入<%response.redirct("http://www.qqmo.com")%><%set sdflkjsd=welrkjwel<><><%>代码等让asp执行出错的内容

18.有条件的最好用odbc连接数据库,并加上连接密码
</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • ASP 连接Access数据库的登陆系统
  • asp连接access、sql数据库代码及数据库操作代码
  • ASP连接Access数据库的几种方法
  • ASP下使用Access数据库需要注意的18条安全法则
  • 检查access数据库中是否存在某个名字的表的asp代码
  • 通过asp程序来创建access数据库
  • ASP+Access数据库安全设置方法小结
  • ASP获取ACCESS数据库表名及结构的代码
  • 非常不错的ASP+Access数据库的终极安全大法18则
  • asp下如何在Access数据库中立即得到所插入记录的自动编号?

相关文章

  • 2017-05-11ASP常用函数:HTMLDecode
  • 2017-05-11ASP生成静态htm页面基本代码
  • 2017-05-11多域名一网站时如果返回最原来的域名
  • 2017-05-11实例分析之用ASP编程实现网络内容快速查找的代码
  • 2017-05-11ASP 非法字符过滤函数
  • 2017-05-11利用ASP发送和接收XML数据的处理方法
  • 2017-05-11ASP简洁的多重查询的解决方案
  • 2017-05-11对文件的操作--建立移动删除文件夹
  • 2017-05-11FileSystemObject 对象
  • 2017-05-11ASP 数字分页效果代码

文章分类

  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号

最近更新的内容

    • 将ASP记录集输出成n列的表格形式显示的方法
    • asp下UTF-8页面乱码的解决方法
    • asp执行带参数的sql语句实例
    • asp生成带有样式的word文件方法
    • asp 使用正则表达式替换word中的标签,转为纯文本
    • ASP 中 DateDiff 函数详解 主要实现两日期加减操作
    • 实现支持逻辑搜索/单词搜索/词组搜索+支持OR/AND关键字的VBS CLASS!
    • asp的通用数据分页类
    • 静态页面利用JS读取cookies记住用户信息
    • 用cookies实现闪电登录论坛方法

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有