一个寝室3个攻一受全h_97国产福利_在线中文字幕理伦电影_www.youjizz.com国产

首頁?>?知識?資訊?>?網站建設安全--數據庫下載漏洞?>?正文

網站建設安全--數據庫下載漏洞

2010/3/27 0:00:00 · 稿源:傳誠信
網站建設安全--數據庫下載漏洞

  攻擊原理:在用Access做后臺數據庫時,如果有人通過各種方法知道或者猜到了服務器的Access數據庫的路徑和數據庫名稱,那么他也能夠下載這個Access數據庫文件,這是非常危險的。

  防范技巧:

  (1)為你的數據庫文件名稱起個復雜的非常規的名字,并把它放在幾層目錄下。所謂 "非常規", 打個比方說,比如有個數據庫要保存的是有關書籍的信息, 可不要給它起個"book.mdb"的名字,而要起個怪怪的名稱,比如d34ksfslf.mdb, 并把它放在如./kdslf/i44/studi/的幾層目錄下,這樣黑客要想通過猜的方式得到你的Access數據庫文件就難上加難了。

  (2)不要把數據庫名寫在程序中。有些人喜歡把DSN寫在程序中,比如:

以下是引用片段:
  DBPath = Server.MapPath("cmddb.mdb")
  conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath?


  
  假如萬一給人拿到了源程序,你的Access數據庫的名字就一覽無余了。因此建議你在ODBC里設置數據源,再在程序中這樣寫: 

  conn.open"shujiyuan"

 
  (3)使用Access來為數據庫文件編碼及加密。首先在"工具→安全→加密/解密數據庫"中選取數據庫(如:employer.mdb),然后按確定,接著會出現"數據庫加密后另存為"的窗口,可存為:"employer1.mdb"。

  要注意的是,以上的動作并不是對數據庫設置密碼,而只是對數據庫文件加以編碼,目的是為了防止他人使用別的工具來查看數據庫文件的內容。

  接下來我們為數據庫加密,首先打開經過編碼了的 employer1.mdb,在打開時,選擇"獨占"方式。然后選取功能表的"工具→安全→設置數據庫密碼",接著輸入密碼即可。這樣即使他人得到了 employer1.mdb文件,沒有密碼他也是無法看到 employer1.mdb中的內容。

  • 網站建設安全--特殊字符
  • 網站建設安全--自動備份被下載
  • 網站建設安全之inc文件泄露問題
  • 網站建設安全之驗證被繞過
  • 網站建設安全之用戶名與口令被破解
  • ?

    選擇北京網站建設公司-傳誠信,優質服務,絕對不容錯過 !
    1. 優秀的網絡資源,穩定的網站和速度保證?
    配送雙線獨立ip空間,國際A級BGP機房,99.5% 的主機在線時間)?
    2. 7年北京網站建設經驗,優秀的技術和設計水平,更放心?
    3. 全程省心服務,不必擔心自己不懂網絡,更省心。?

    -----------------------------------------------------------------------------------------------------
    我們的與眾不同之處:

    ??? 免費網絡營銷顧問:我們為您提供免費的網絡營銷顧問服務,您需要了解關于如何開展網絡營銷,電子商務網站設計等的事宜,歡迎隨時聯系我們。

    ??? seo友好的網站管理系統:除了優質的網站空間,網站管理系統,和網站設計外,我們的網站管理系統更是seo友好的,包括:自定義欄目名,Google Sitemap自動生成,靜態頁面生成等等,讓您的網站。

    ???? 免費網絡營銷培訓:如何更好的投放網絡廣告,如何提高網絡廣告的投資回報,如何發帖子,
    ??? ?如何優化網站,我們有豐富的經驗開放給您!祝君成功!

    聯系我們:010-62199213 62122723-808 賈先生
    北京網站建設公司-傳誠信網站:wtkaisuo.com?點擊查看經典網站案例

    北京傳誠信網站建設2010年建站套餐及優惠!點擊查看!

    • 相關推薦
    • 大家在看
    客戶服務
    咨詢熱線

    010-62199213

    24小時咨詢熱線

    139-1050-5354