伦理片hd-伦理片 在线播放-伦理片 在线-伦理免费在线观看-综合图片区-综合婷婷

訂閱本欄目 RSS您所在的位置: 深山工作室 > ASP > 正文

熟記ASP+Access數(shù)據(jù)庫(kù)的18條安全法則

賽迪網(wǎng) 2008/1/4 21:12:27 深山行者 字體: 瀏覽 7558


ASP+Access數(shù)據(jù)庫(kù)的18條安全法則:

1.首先,我們需要過濾所有客戶端提交的內(nèi)容,其中包括?id=N一類,另外還有提交的html代碼中的操作數(shù)據(jù)庫(kù)的select及asp文件操作語(yǔ)法,大家可以把提交的字符轉(zhuǎn)義,然后再存入數(shù)據(jù)庫(kù)。


2.然后需要對(duì)訪問Access數(shù)據(jù)庫(kù)的頁(yè)面進(jìn)行授權(quán),針對(duì)顯示數(shù)據(jù)頁(yè)面只能使用select語(yǔ)句,過濾其他的update,asp文件則分為許可訪問數(shù)據(jù)庫(kù)頁(yè)面和限制訪問頁(yè)。


3.修改數(shù)庫(kù)據(jù)連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件。


4.修改數(shù)據(jù)庫(kù)名為類似q397d0394pjsdlkfgjwetoiu.asp文件。


5.給Access數(shù)據(jù)庫(kù)加上連接密碼(雖然可以破解,對(duì)付菜鳥,和防止上傳文件無限制連接數(shù)據(jù)庫(kù))。


6.用Access軟件對(duì)數(shù)據(jù)庫(kù)進(jìn)行編碼加密。


7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段。


8.限制搜索引擎對(duì)相關(guān)頁(yè)面的搜索。


9.防止數(shù)據(jù)庫(kù)被下載工具下載,如在數(shù)據(jù)庫(kù)里加入等防止向客戶端輸出的語(yǔ)句。


10做好asp上傳文件模板的安全管理,防止上傳asp木馬。


11.拒絕客戶端訪問數(shù)據(jù)庫(kù)存連接文件,只準(zhǔn)服務(wù)器asp文件訪問。


12.限制同一客戶端ip訪問數(shù)據(jù)庫(kù)次數(shù)。


13.如果有必要對(duì)存入數(shù)據(jù)庫(kù)的內(nèi)容進(jìn)行加密,返回給客戶端進(jìn)行解密,就算數(shù)據(jù)庫(kù)被下載了,也不可能輕易得到加密的原始內(nèi)容。


14.對(duì)連接服務(wù)的頭內(nèi)容進(jìn)行限制,如只許可IE訪問。

 

15.防止通過文件查看方式,得到數(shù)據(jù)庫(kù)信息,可用客戶端輸入密碼,對(duì)密碼和內(nèi)容,用一定算法存入數(shù)據(jù)庫(kù),輸出時(shí),讓客戶端輸入密碼,對(duì)內(nèi)容進(jìn)行解密。

 

16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符。

 

17.防止在數(shù)據(jù)庫(kù)里加入讓改名為.asp的數(shù)據(jù)執(zhí)行,可轉(zhuǎn)義代碼等讓asp執(zhí)行出錯(cuò)的內(nèi)容。


18.最后需要注意的是,最好用odbc連接數(shù)據(jù)庫(kù),并要加上連接的密碼。

相關(guān)閱讀
CSS濾鏡屬性詳解
非常不錯(cuò)的頁(yè)面搜索器,還可以移動(dòng)
asp數(shù)組隨機(jī)排序
對(duì)于轉(zhuǎn)換的不確定數(shù)數(shù)用ubound進(jìn)行下限處理
中南國(guó)際旅游公司
復(fù)選框添加,刪除信息,過濾重復(fù)
jquery獲取不同類型表單值的方式
用GetString來提高ASP的速度
共有0條關(guān)于《熟記ASP+Access數(shù)據(jù)庫(kù)的18條安全法則》的評(píng)論
發(fā)表評(píng)論
正在加載評(píng)論......
返回頂部發(fā)表評(píng)論
呢 稱:
表 情:
內(nèi) 容:
評(píng)論內(nèi)容:不能超過 1000 字,需審核,請(qǐng)自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。
驗(yàn)證碼: 驗(yàn)證碼 
網(wǎng)友評(píng)論聲明,請(qǐng)自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。

您發(fā)布的評(píng)論即表示同意遵守以下條款:
一、不得利用本站危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、集體和公民的合法權(quán)益;
二、不得發(fā)布國(guó)家法律、法規(guī)明令禁止的內(nèi)容;互相尊重,對(duì)自己在本站的言論和行為負(fù)責(zé);
三、本站對(duì)您所發(fā)布內(nèi)容擁有處置權(quán)。

更多信息>>欄目類別選擇
百度小程序開發(fā)
微信小程序開發(fā)
微信公眾號(hào)開發(fā)
uni-app
asp函數(shù)庫(kù)
ASP
DIV+CSS
HTML
python
更多>>同類信息
ASP中Utf-8與Gb2312編碼轉(zhuǎn)換亂碼問題的解決方法頁(yè)面編碼聲明
asp顯示隨機(jī)密碼
通過阿里云服務(wù)接口獲得ip地址詳細(xì)信息
iis點(diǎn)開后任務(wù)欄上有顯示,但是窗口看不到的解決辦法
RSA加密解密插件
微軟Encoder加密解密函數(shù)
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動(dòng)端自動(dòng)化測(cè)試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來做投票
火狐Mozilla Firefox出現(xiàn):無法載入您的Firefox配置文件 它可能已經(jīng)丟失 或是無法訪問 問題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過代碼修改pip下載源讓下載庫(kù)飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機(jī)抽取信息
深山旅行社網(wǎng)站管理系統(tǒng) v1.5
用javscript實(shí)現(xiàn)為表格的每一行自動(dòng)加上序號(hào)
CSS選擇符詳解
防網(wǎng)頁(yè)機(jī)器人隨處發(fā)帖
關(guān)于網(wǎng)頁(yè)里面的DOCTYPE見解
ASP.NET中Cookie編程的基礎(chǔ)知識(shí)
主站蜘蛛池模板: 国产v片在线播放免费观 | 99热久 | 日本色播| 精品国产96亚洲一区二区三区 | 国产在亚洲线视频观看 | 欧美成人午夜精品免费福利 | 亚洲视频在线看 | 羞羞视频每日观看 | 欧美色婷婷天堂网站 | 日本免费的一级v一片 | 亚洲第一黄色网 | 中文字幕在线观看一区 | 天堂国产 | 国产日韩欧美综合在线 | 欧美亚洲国产一区二区三区 | 日本高清黄色网站 | 午夜影剧院| 欧美大片免费在线观看 | 国产午夜精品久久久久免费视 | 国产免费不卡v片在线观看 国产免费播放一区二区三区 | 亚洲精品网站在线观看不卡无广告 | 香蕉大伊亚洲人在线观看 | 99 久久99久久精品免观看 | 七月婷婷在线网址 | 99在线播放视频 | 免费高清欧美大片在线观看 | 免费视频h | 黄色片网址在线观看 | 成人精品亚洲 | 亚洲人成影网站~色 | 国产精品1区2区3区在线播放 | 精品五夜婷香蕉国产线看观看 | 大伊香蕉精品一区在线 | 国产白嫩美女在线观看 | 亚洲区在线播放 | 日韩欧美国产一区二区三区 | 性欧美精品 | 久久国产免费一区 | 亚洲精品成人中文网 | 欧美高清免费 | 国产精品久久久久久久成人午夜 |