99亚洲_成人性视频免费网站_av在线播放网址_免费成人在线网站_亚洲综合婷婷_亚洲一区二区国产

訂閱本欄目 RSS您所在的位置: 深山工作室 > ASP > 正文

熟記ASP+Access數(shù)據(jù)庫的18條安全法則

賽迪網(wǎng) 2008/1/4 21:12:27 深山行者 字體: 瀏覽 7620


ASP+Access數(shù)據(jù)庫的18條安全法則:

1.首先,我們需要過濾所有客戶端提交的內(nèi)容,其中包括?id=N一類,另外還有提交的html代碼中的操作數(shù)據(jù)庫的select及asp文件操作語法,大家可以把提交的字符轉(zhuǎn)義,然后再存入數(shù)據(jù)庫。


2.然后需要對訪問Access數(shù)據(jù)庫的頁面進(jìn)行授權(quán),針對顯示數(shù)據(jù)頁面只能使用select語句,過濾其他的update,asp文件則分為許可訪問數(shù)據(jù)庫頁面和限制訪問頁。


3.修改數(shù)庫據(jù)連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件。


4.修改數(shù)據(jù)庫名為類似q397d0394pjsdlkfgjwetoiu.asp文件。


5.給Access數(shù)據(jù)庫加上連接密碼(雖然可以破解,對付菜鳥,和防止上傳文件無限制連接數(shù)據(jù)庫)。


6.用Access軟件對數(shù)據(jù)庫進(jìn)行編碼加密。


7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段。


8.限制搜索引擎對相關(guān)頁面的搜索。


9.防止數(shù)據(jù)庫被下載工具下載,如在數(shù)據(jù)庫里加入等防止向客戶端輸出的語句。


10做好asp上傳文件模板的安全管理,防止上傳asp木馬。


11.拒絕客戶端訪問數(shù)據(jù)庫存連接文件,只準(zhǔn)服務(wù)器asp文件訪問。


12.限制同一客戶端ip訪問數(shù)據(jù)庫次數(shù)。


13.如果有必要對存入數(shù)據(jù)庫的內(nèi)容進(jìn)行加密,返回給客戶端進(jìn)行解密,就算數(shù)據(jù)庫被下載了,也不可能輕易得到加密的原始內(nèi)容。


14.對連接服務(wù)的頭內(nèi)容進(jìn)行限制,如只許可IE訪問。

 

15.防止通過文件查看方式,得到數(shù)據(jù)庫信息,可用客戶端輸入密碼,對密碼和內(nèi)容,用一定算法存入數(shù)據(jù)庫,輸出時,讓客戶端輸入密碼,對內(nèi)容進(jìn)行解密。

 

16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符。

 

17.防止在數(shù)據(jù)庫里加入讓改名為.asp的數(shù)據(jù)執(zhí)行,可轉(zhuǎn)義代碼等讓asp執(zhí)行出錯的內(nèi)容。


18.最后需要注意的是,最好用odbc連接數(shù)據(jù)庫,并要加上連接的密碼。

相關(guān)閱讀
web2.0 div+css 設(shè)計中一些標(biāo)準(zhǔn)化學(xué)習(xí)指南
深山旅行社網(wǎng)站管理系統(tǒng) v1.5
背景調(diào)色板:狀態(tài)欄還能顯示顏色值
河南省中國青年旅行社文化路營業(yè)部
深山行者留言系統(tǒng)V2.3
JS自動獲取TAGS關(guān)鍵詞
div+css中文字居于底部的解決方法與代碼
div中的圖片鏈接居中的問題
共有0條關(guān)于《熟記ASP+Access數(shù)據(jù)庫的18條安全法則》的評論
發(fā)表評論
正在加載評論......
返回頂部發(fā)表評論
呢 稱:
表 情:
內(nèi) 容:
評論內(nèi)容:不能超過 1000 字,需審核,請自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。
驗證碼: 驗證碼 
網(wǎng)友評論聲明,請自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。

您發(fā)布的評論即表示同意遵守以下條款:
一、不得利用本站危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體和公民的合法權(quán)益;
二、不得發(fā)布國家法律、法規(guī)明令禁止的內(nèi)容;互相尊重,對自己在本站的言論和行為負(fù)責(zé);
三、本站對您所發(fā)布內(nèi)容擁有處置權(quán)。

更多信息>>欄目類別選擇
百度小程序開發(fā)
微信小程序開發(fā)
微信公眾號開發(fā)
uni-app
asp函數(shù)庫
ASP
DIV+CSS
HTML
python
更多>>同類信息
ASP中Utf-8與Gb2312編碼轉(zhuǎn)換亂碼問題的解決方法頁面編碼聲明
asp顯示隨機(jī)密碼
通過阿里云服務(wù)接口獲得ip地址詳細(xì)信息
iis點(diǎn)開后任務(wù)欄上有顯示,但是窗口看不到的解決辦法
RSA加密解密插件
微軟Encoder加密解密函數(shù)
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動端自動化測試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來做投票
火狐Mozilla Firefox出現(xiàn):無法載入您的Firefox配置文件 它可能已經(jīng)丟失 或是無法訪問 問題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過代碼修改pip下載源讓下載庫飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機(jī)抽取信息
sql server中前綴為PK、UK、DF、CK、FK表的意思
旅行社網(wǎng)站模板4
河南中旅旅行社
可以用作后臺的超級強(qiáng)的變色表格
Dreamweaver在onLoad運(yùn)行_onOpen.htm時,發(fā)生了以下javascript錯誤
中國簽證行業(yè)領(lǐng)導(dǎo)者--91出國簽證網(wǎng)
主站蜘蛛池模板: 亚洲精选一区 | 日韩成人在线观看 | 久久久精品视频免费观看 | 午夜影晥 | 免费日韩在线 | 久久久久久久91 | 中文字幕一二三 | 欧美精品久久久 | 国产精品爱久久久久久久 | 国产在线网 | 日日爽夜夜操 | 午夜男人的天堂 | 日韩成人在线一区二区 | 亚洲免费人成在线视频观看 | 日韩在线电影 | 亚洲高清在线 | 青娱乐国产视频 | 夜夜草视频 | 成人在线免费视频 | 国产精品免费久久久久久 | 91高清视频在线观看 | 欧美一级特黄在线观看 | 亚洲欧美一区二区三区国产精品 | 亚洲综合成人在线 | 亚洲国产精品一区二区第一页 | 自拍偷拍专区 | 亚洲精品免费在线视频 | 亚洲福利一区二区 | 国产成人精品久久二区二区91 | 青青草视频在线免费观看 | 精品视频久久 | 国产欧美在线播放 | 最近最新mv字幕免费观看 | 欧美在线一区二区 | 成人精品| 91成人免费看 | 日韩高清一区 | 伊人一区二区三区 | 国产成人一区二区 | 在线看av的网址 | 激情网在线观看 |