1.過濾所有客戶端提交內容,包括?id=N一類,還有提交的html代碼中的操作數據庫的語名如select,及asp文件操作語法,可把提交的字付轉義,再存入數據庫
2.對訪問Access數據庫的頁面進行授權,如對顯示數據頁面只能使用select語句,過濾別的什么update,asp文件分為許可訪問數據庫頁面和限制訪問頁.
3.修改數庫據連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件
4.修改數據庫名為類似q397d0394pjsdlkfgjwetoiu.asp文件
5.給Access數據庫加上連接密碼(雖然可以破解,對付菜鳥,和防止上傳文件無限制連接數據庫)
6.用Access軟件對數據庫進行編碼加密
7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段
8.限制搜索引擎對相關頁面的搜索
9.防止數據庫被下載工具下載,如在數據庫里加入<%response.end%>等防止向客戶端輸出的語句
10做好asp上傳文件模板的安全管理,防止上傳asp木馬
11.拒絕客戶端訪問數據庫存連接文件,只準服務器asp文件訪問
12.限制同一客戶端ip訪問數據庫次數
13.如有必要對存入數據庫的內容進行加密,返回給客戶端進行解密,就算數據庫被下載了,也不可能輕易得到加密的原始內容
14.對連接服務的頭內容進行限制,如只許可ie,火狐瀏覽訪問
15.防止通過文件查看方式,得到數據庫信息,可用客戶端輸入密碼,對密碼和內容,用一定算法存入數據庫,輸出時,讓客戶端輸入密碼,對內容進行解密
16.把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符
17.防止在數據庫里加入<%代碼塊%>讓改名為.asp的數據執行,可轉義<%字符再存入數據庫,在每個表中,輸入<%response.redirct("http://www.ythuaji.com.cn")%><%set sdflkjsd=welrkjwel<><><%>代碼等讓asp執行出錯的內容
18.有條件的最好用odbc連接數據庫,并加上連接密碼
非常不錯的ASP+Access數據庫的終極安全大法18則
2019-10-14 11:22asp技術網 ASP教程
1.過濾所有客戶端提交內容,包括?id=N一類,還有提交的html代碼中的操作數據庫的語名如select,及asp文件操作語法,可把提交的字付轉義,再存入數據庫 2.對訪問Access數據庫的頁面進行授權,如對顯示數據頁面只能使用select語句,過濾別的什
延伸 · 閱讀
- 2022-03-10Mongodb數據庫轉換為表格文件的庫
- 2022-03-10C/C++ Qt 數據庫與TreeView組件綁定詳解
- 2022-03-09MySQL數據庫如何給表設置約束詳解
- 2022-03-09MySQL數據庫觸發器從小白到精通
- 2022-03-09Linux中無法遠程連接數據庫問題的解決方法
- 2022-03-09易語言的數據庫操作教程
- ASP教程
asp+javascript實現404頁的處理轉換
asp+javascript實現404頁的處理轉換...
- ASP教程
ASP.NET 數據源
數據源 一個 data sourse 控件與數據綁定的控件相互作用,并隱藏了復雜的數據的聯編過程。這些是提供數據給 data bound 控件的工具,并且支持如插入,刪除...
- ASP教程
ASP常用函數:getpy()
ASP常用函數:getpy()...
- ASP教程
JScript中遍歷Request表單參數集合的方法
這篇文章主要介紹了JScript中遍歷Request表單參數集合的方法,本文以遍歷Request.QueryString集合為例給出了實現代碼,需要的朋友可以參考下...
- ASP教程
asp之基于adodb.stream的文件操作類
asp之基于adodb.stream的文件操作類...
- ASP教程
asp 采集實戰代碼
最近實在是太流行采集了,本人是不喜歡采集的,但對采集的原理我卻很有興趣進行研究,拿到了網上采集常用函數,對其進行了一番研究,并實戰,結果...
- ASP教程
asp Access數據備份,還原,壓縮類代碼
asp Access數據備份,還原,壓縮類實現代碼,大家可以參考下。...
- ASP教程
asp 標記字符串中指定字符變色不區分大小寫
今天遇到這種問題,單純的使用replace函數不行,他會改變原有的字符串的大小寫,在網上找到相關的代碼,自己備份下...