一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術|正則表達式|C/C++|IOS|C#|Swift|Android|VB|R語言|JavaScript|易語言|vb.net|

服務器之家 - 編程語言 - ASP教程 - 非常不錯的ASP+Access數據庫的終極安全大法18則

非常不錯的ASP+Access數據庫的終極安全大法18則

2019-10-14 11:22asp技術網 ASP教程

1.過濾所有客戶端提交內容,包括?id=N一類,還有提交的html代碼中的操作數據庫的語名如select,及asp文件操作語法,可把提交的字付轉義,再存入數據庫 2.對訪問Access數據庫的頁面進行授權,如對顯示數據頁面只能使用select語句,過濾別的什

1.過濾所有客戶端提交內容,包括?id=N一類,還有提交的html代碼中的操作數據庫的語名如select,及asp文件操作語法,可把提交的字付轉義,再存入數據庫 

2.對訪問Access數據庫的頁面進行授權,如對顯示數據頁面只能使用select語句,過濾別的什么update,asp文件分為許可訪問數據庫頁面和限制訪問頁. 

3.修改數庫據連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件 

4.修改數據庫名為類似q397d0394pjsdlkfgjwetoiu.asp文件 

5.給Access數據庫加上連接密碼(雖然可以破解,對付菜鳥,和防止上傳文件無限制連接數據庫) 

6.用Access軟件對數據庫進行編碼加密 

7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段 

8.限制搜索引擎對相關頁面的搜索 

9.防止數據庫被下載工具下載,如在數據庫里加入<%response.end%>等防止向客戶端輸出的語句 

10做好asp上傳文件模板的安全管理,防止上傳asp木馬 

11.拒絕客戶端訪問數據庫存連接文件,只準服務器asp文件訪問 

12.限制同一客戶端ip訪問數據庫次數 

13.如有必要對存入數據庫的內容進行加密,返回給客戶端進行解密,就算數據庫被下載了,也不可能輕易得到加密的原始內容 

14.對連接服務的頭內容進行限制,如只許可ie,火狐瀏覽訪問 


15.防止通過文件查看方式,得到數據庫信息,可用客戶端輸入密碼,對密碼和內容,用一定算法存入數據庫,輸出時,讓客戶端輸入密碼,對內容進行解密 


16.把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符 


17.防止在數據庫里加入<%代碼塊%>讓改名為.asp的數據執行,可轉義<%字符再存入數據庫,在每個表中,輸入<%response.redirct("http://www.ythuaji.com.cn")%><%set sdflkjsd=welrkjwel<><><%>代碼等讓asp執行出錯的內容 

18.有條件的最好用odbc連接數據庫,并加上連接密碼 

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 免费特黄一区二区三区视频一 | 2020韩国三级理论在线观看 | 成人精品一区二区三区 | 亚洲视频在线免费观看 | 麻豆网| 天堂成人在线观看 | 国产日日操 | 全黄h全肉细节修仙玄幻文 全彩调教侵犯h本子全彩妖气he | 成人毛片1024你懂的 | 满溢游泳池免费土豪全集下拉版 | 99国内精品久久久久久久黑人 | 无码国产成人777爽死 | 欧美女孩13一14v | 桃色视频软件 | 欧美日本一本线在线观看 | 日韩国产成人资源精品视频 | 性奶乳妇| 好大好硬抽搐好爽想要 | 亚洲男1069gay男猛男 | 国产福利你懂的 | 天堂久久久久va久久久久 | 国产在线视频一区二区三区 | 特级非洲黑人一级毛片 | 日韩免费在线视频 | 日韩视频免费一区二区三区 | 欧美四虎影院 | 99久久这里只有精品 | 亚洲欧美综合区自拍另类 | 日本免费观看的视频在线 | 欧美日韩国产精品va | 天莱男模gary | 美女曰逼视频 | 欧美视频一 | 欧美一级欧美三级在线 | 国产小视频在线播放 | 国产精品猎奇系列在线观看 | 国产真实偷乱视频在线观看 | 免费亚洲一区 | 日本欧美一二三区色视频 | 色综合久久六月婷婷中文字幕 | 热久久天天拍天天拍热久久2018 |