伦理片hd-伦理片 在线播放-伦理片 在线-伦理免费在线观看-综合图片区-综合婷婷

訂閱本欄目 RSS您所在的位置: 深山工作室 > ASP > 正文

熟記ASP+Access數(shù)據(jù)庫(kù)的18條安全法則

賽迪網(wǎng) 2008/1/4 21:12:27 深山行者 字體: 瀏覽 7558


ASP+Access數(shù)據(jù)庫(kù)的18條安全法則:

1.首先,我們需要過濾所有客戶端提交的內(nèi)容,其中包括?id=N一類,另外還有提交的html代碼中的操作數(shù)據(jù)庫(kù)的select及asp文件操作語(yǔ)法,大家可以把提交的字符轉(zhuǎn)義,然后再存入數(shù)據(jù)庫(kù)。


2.然后需要對(duì)訪問Access數(shù)據(jù)庫(kù)的頁(yè)面進(jìn)行授權(quán),針對(duì)顯示數(shù)據(jù)頁(yè)面只能使用select語(yǔ)句,過濾其他的update,asp文件則分為許可訪問數(shù)據(jù)庫(kù)頁(yè)面和限制訪問頁(yè)。


3.修改數(shù)庫(kù)據(jù)連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件。


4.修改數(shù)據(jù)庫(kù)名為類似q397d0394pjsdlkfgjwetoiu.asp文件。


5.給Access數(shù)據(jù)庫(kù)加上連接密碼(雖然可以破解,對(duì)付菜鳥,和防止上傳文件無限制連接數(shù)據(jù)庫(kù))。


6.用Access軟件對(duì)數(shù)據(jù)庫(kù)進(jìn)行編碼加密。


7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段。


8.限制搜索引擎對(duì)相關(guān)頁(yè)面的搜索。


9.防止數(shù)據(jù)庫(kù)被下載工具下載,如在數(shù)據(jù)庫(kù)里加入等防止向客戶端輸出的語(yǔ)句。


10做好asp上傳文件模板的安全管理,防止上傳asp木馬。


11.拒絕客戶端訪問數(shù)據(jù)庫(kù)存連接文件,只準(zhǔn)服務(wù)器asp文件訪問。


12.限制同一客戶端ip訪問數(shù)據(jù)庫(kù)次數(shù)。


13.如果有必要對(duì)存入數(shù)據(jù)庫(kù)的內(nèi)容進(jìn)行加密,返回給客戶端進(jìn)行解密,就算數(shù)據(jù)庫(kù)被下載了,也不可能輕易得到加密的原始內(nèi)容。


14.對(duì)連接服務(wù)的頭內(nèi)容進(jìn)行限制,如只許可IE訪問。

 

15.防止通過文件查看方式,得到數(shù)據(jù)庫(kù)信息,可用客戶端輸入密碼,對(duì)密碼和內(nèi)容,用一定算法存入數(shù)據(jù)庫(kù),輸出時(shí),讓客戶端輸入密碼,對(duì)內(nèi)容進(jìn)行解密。

 

16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符。

 

17.防止在數(shù)據(jù)庫(kù)里加入讓改名為.asp的數(shù)據(jù)執(zhí)行,可轉(zhuǎn)義代碼等讓asp執(zhí)行出錯(cuò)的內(nèi)容。


18.最后需要注意的是,最好用odbc連接數(shù)據(jù)庫(kù),并要加上連接的密碼。

相關(guān)閱讀
CSS濾鏡屬性詳解
非常不錯(cuò)的頁(yè)面搜索器,還可以移動(dòng)
asp數(shù)組隨機(jī)排序
對(duì)于轉(zhuǎn)換的不確定數(shù)數(shù)用ubound進(jìn)行下限處理
中南國(guó)際旅游公司
復(fù)選框添加,刪除信息,過濾重復(fù)
jquery獲取不同類型表單值的方式
用GetString來提高ASP的速度
共有0條關(guān)于《熟記ASP+Access數(shù)據(jù)庫(kù)的18條安全法則》的評(píng)論
發(fā)表評(píng)論
正在加載評(píng)論......
返回頂部發(fā)表評(píng)論
呢 稱:
表 情:
內(nèi) 容:
評(píng)論內(nèi)容:不能超過 1000 字,需審核,請(qǐng)自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。
驗(yàn)證碼: 驗(yàn)證碼 
網(wǎng)友評(píng)論聲明,請(qǐng)自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。

您發(fā)布的評(píng)論即表示同意遵守以下條款:
一、不得利用本站危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、集體和公民的合法權(quán)益;
二、不得發(fā)布國(guó)家法律、法規(guī)明令禁止的內(nèi)容;互相尊重,對(duì)自己在本站的言論和行為負(fù)責(zé);
三、本站對(duì)您所發(fā)布內(nèi)容擁有處置權(quán)。

更多信息>>欄目類別選擇
百度小程序開發(fā)
微信小程序開發(fā)
微信公眾號(hào)開發(fā)
uni-app
asp函數(shù)庫(kù)
ASP
DIV+CSS
HTML
python
更多>>同類信息
ASP中Utf-8與Gb2312編碼轉(zhuǎn)換亂碼問題的解決方法頁(yè)面編碼聲明
asp顯示隨機(jī)密碼
通過阿里云服務(wù)接口獲得ip地址詳細(xì)信息
iis點(diǎn)開后任務(wù)欄上有顯示,但是窗口看不到的解決辦法
RSA加密解密插件
微軟Encoder加密解密函數(shù)
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動(dòng)端自動(dòng)化測(cè)試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來做投票
火狐Mozilla Firefox出現(xiàn):無法載入您的Firefox配置文件 它可能已經(jīng)丟失 或是無法訪問 問題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過代碼修改pip下載源讓下載庫(kù)飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機(jī)抽取信息
深山旅行社網(wǎng)站管理系統(tǒng) v1.5
用javscript實(shí)現(xiàn)為表格的每一行自動(dòng)加上序號(hào)
CSS選擇符詳解
防網(wǎng)頁(yè)機(jī)器人隨處發(fā)帖
關(guān)于網(wǎng)頁(yè)里面的DOCTYPE見解
ASP.NET中Cookie編程的基礎(chǔ)知識(shí)
主站蜘蛛池模板: 亚洲国产精品婷婷久久久久 | 男女特黄一级全版视频 | 日韩免费高清一级毛片在线 | 国产午夜视频在线 | 爽好舒服宝贝添奶吻戏 | 免费精品美女久久久久久久久 | 亚洲欧洲日韩国产一区二区三区 | 欧美一级日韩一级 | 国产欧美精品 | 国产麻豆剧传媒精品国产免费 | 中文在线不卡 | 日韩 欧美 国产 亚洲 中文 | 青青草伊人网 | 玖玖精品在线视频 | 国产一区二区三区在线观看免费 | 亚洲天堂成人在线 | 网www天堂资源在线 王者荣耀之白丝玉足榨精 王茜麻豆 | 日韩在线观看一区二区不卡视频 | 99福利视频| 天天操夜夜摸 | 高清国产在线播放成人 | 亚洲激情视频在线观看 | 日本www色视频 | 欧美三级视频在线播放 | 岛国一区 | 欧美视频成人 | 国产一区二区在线播放 | 精品视频一区二区三区四区五区 | 久久久国产精品四虎 | 99精品视频在线视频免费观看 | 久久青青草原精品无线观看 | 天天在线欧美精品免费看 | 国内精品久久久久久久97牛牛 | 日韩精品久久不卡中文字幕 | 日本视频色 | 灵与肉电视剧剧情全集免费 | 国产香蕉尹人综合在线观 | 日韩色影视 | 四虎永久在线精品国产免费 | 亚洲天堂2016 | 国产一区二区三区四卡 |