濮阳杆衣贸易有限公司

主頁(yè) > 知識(shí)庫(kù) > 非常不錯(cuò)的ASP+Access數(shù)據(jù)庫(kù)的終極安全大法18則

非常不錯(cuò)的ASP+Access數(shù)據(jù)庫(kù)的終極安全大法18則

熱門標(biāo)簽:外呼回?fù)芟到y(tǒng)圖片 為什么外呼系統(tǒng)需要預(yù)存話費(fèi)呢 離線電子地圖標(biāo)注軟件注冊(cè) 寧夏怎么申請(qǐng)400電話 企數(shù)外呼系統(tǒng)能用多久 蘭州智能語(yǔ)音電銷機(jī)器人功能 常用地圖標(biāo)注范圍點(diǎn) 辦理400電話一年多少錢 咸陽(yáng)銷售外呼系統(tǒng)
1.過(guò)濾所有客戶端提交內(nèi)容,包括?id=N一類,還有提交的html代碼中的操作數(shù)據(jù)庫(kù)的語(yǔ)名如select,及asp文件操作語(yǔ)法,可把提交的字付轉(zhuǎn)義,再存入數(shù)據(jù)庫(kù)

2.對(duì)訪問(wèn)Access數(shù)據(jù)庫(kù)的頁(yè)面進(jìn)行授權(quán),如對(duì)顯示數(shù)據(jù)頁(yè)面只能使用select語(yǔ)句,過(guò)濾別的什么update,asp文件分為許可訪問(wèn)數(shù)據(jù)庫(kù)頁(yè)面和限制訪問(wèn)頁(yè).

3.修改數(shù)庫(kù)據(jù)連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件

4.修改數(shù)據(jù)庫(kù)名為類似q397d0394pjsdlkfgjwetoiu.asp文件

5.給Access數(shù)據(jù)庫(kù)加上連接密碼(雖然可以破解,對(duì)付菜鳥(niǎo),和防止上傳文件無(wú)限制連接數(shù)據(jù)庫(kù))

6.用Access軟件對(duì)數(shù)據(jù)庫(kù)進(jìn)行編碼加密

7.用md5等加密算法加密用戶密碼,密碼提示問(wèn)題一類的字段

8.限制搜索引擎對(duì)相關(guān)頁(yè)面的搜索

9.防止數(shù)據(jù)庫(kù)被下載工具下載,如在數(shù)據(jù)庫(kù)里加入%response.end%>等防止向客戶端輸出的語(yǔ)句

10做好asp上傳文件模板的安全管理,防止上傳asp木馬

11.拒絕客戶端訪問(wèn)數(shù)據(jù)庫(kù)存連接文件,只準(zhǔn)服務(wù)器asp文件訪問(wèn)

12.限制同一客戶端ip訪問(wèn)數(shù)據(jù)庫(kù)次數(shù)

13.如有必要對(duì)存入數(shù)據(jù)庫(kù)的內(nèi)容進(jìn)行加密,返回給客戶端進(jìn)行解密,就算數(shù)據(jù)庫(kù)被下載了,也不可能輕易得到加密的原始內(nèi)容

14.對(duì)連接服務(wù)的頭內(nèi)容進(jìn)行限制,如只許可ie,火狐瀏覽訪問(wèn)


15.防止通過(guò)文件查看方式,得到數(shù)據(jù)庫(kù)信息,可用客戶端輸入密碼,對(duì)密碼和內(nèi)容,用一定算法存入數(shù)據(jù)庫(kù),輸出時(shí),讓客戶端輸入密碼,對(duì)內(nèi)容進(jìn)行解密


16.把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符


17.防止在數(shù)據(jù)庫(kù)里加入%代碼塊%>讓改名為.asp的數(shù)據(jù)執(zhí)行,可轉(zhuǎn)義%字符再存入數(shù)據(jù)庫(kù),在每個(gè)表中,輸入%response.redirct("http://www.qqmo.com")%>%set sdflkjsd=welrkjwel>>%>代碼等讓asp執(zhí)行出錯(cuò)的內(nèi)容

18.有條件的最好用odbc連接數(shù)據(jù)庫(kù),并加上連接密碼

標(biāo)簽:咸陽(yáng) 泰州 鐵嶺 溫州 昌都 麗江 昆明 家電維修

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《非常不錯(cuò)的ASP+Access數(shù)據(jù)庫(kù)的終極安全大法18則》,本文關(guān)鍵詞  非常,不,錯(cuò)的,ASP+Access,數(shù)據(jù)庫(kù),;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《非常不錯(cuò)的ASP+Access數(shù)據(jù)庫(kù)的終極安全大法18則》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于非常不錯(cuò)的ASP+Access數(shù)據(jù)庫(kù)的終極安全大法18則的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    白沙| 中牟县| 台安县| 荔浦县| 额敏县| 疏附县| 紫阳县| 桂林市| 凤阳县| 怀安县| 乌鲁木齐市| 乳源| 赣州市| 台南县| 嘉荫县| 娱乐| 新乡县| 巴塘县| 靖州| 满城县| 和林格尔县| 图们市| 博罗县| 张北县| 洞头县| 永安市| 章丘市| 公安县| 宜兴市| 安溪县| 崇义县| 桂平市| 高安市| 太保市| 陆河县| 苍南县| 南岸区| 元朗区| 多伦县| 信阳市| 仪陇县|