隔壁人妻偷人bd中字_特黄特黄一级片_国产午夜大地久久_污色网站在线观看_a天堂资源在线观看_精品日韩久久久_欧美日韩福利在线_欧美日韩一区二区在线免费观看_欧美大尺度做爰床戏_国产情侣av自拍

訂閱本欄目 RSS您所在的位置: 深山工作室 > ASP > 正文

從數(shù)據(jù)庫管理下手提升網(wǎng)站安全

希賽網(wǎng) 2008/4/2 23:13:37 深山行者 字體: 瀏覽 6851

數(shù)據(jù)庫,網(wǎng)站運營的基礎(chǔ),網(wǎng)站生存的要素,不管是個人用戶還是企業(yè)用戶都非常依賴網(wǎng)站數(shù)據(jù)庫的支持,然而很多別有用心的攻擊者也同樣非常“看重”網(wǎng)站數(shù)據(jù)庫。

對于個人網(wǎng)站來說,受到建站條件的制約,Access數(shù)據(jù)庫成了廣大個人網(wǎng)站站長的首選。然而,Access數(shù)據(jù)庫本身存在很多安全隱患,攻擊者一旦找到數(shù)據(jù)庫文件的存儲路徑和文件名,后綴名為“.mdb”的Access數(shù)據(jù)庫文件就會被下載,網(wǎng)站中的許多重要信息會被一覽無余,非??膳?。當(dāng)然,大家采用了各種措施來加強Access數(shù)據(jù)庫文件的安全,但真的有效嗎?

存在漏洞的保護措施

流傳最為廣泛的一種Access數(shù)據(jù)庫文件保護措施,是將Access數(shù)據(jù)庫文件的后綴名由“.mdb”改為“.asp”,接著再修改數(shù)據(jù)庫連接文件(如conn.asp)中的數(shù)據(jù)庫地址內(nèi)容,這樣一來即使別人知道數(shù)據(jù)庫文件的文件名和存儲位置,也無法進行下載。

這是網(wǎng)上最流行的一種增強Access數(shù)據(jù)庫安全的方法,而且還有強大的“理論基礎(chǔ)”。

因為“.mdb”文件不會被IIS服務(wù)器處理,而是直接將內(nèi)容輸出到Web瀏覽器,而“.asp”文件則要經(jīng)過IIS服務(wù)器處理,Web瀏覽器顯示的是處理結(jié)果,并不是ASP文件的內(nèi)容。

但大家忽略了一個很重要的問題,這就是IIS服務(wù)器到底處理了ASP文檔中的哪些內(nèi)容。這里筆者提醒大家,只有ASP文件中“”標(biāo)志符間的內(nèi)容才會被IIS服務(wù)器處理,而其他內(nèi)容則直接輸出到用戶的Web瀏覽器。你的數(shù)據(jù)庫文件中包含這些特殊標(biāo)志符嗎?即使有,Access也可能會對文檔中的“”標(biāo)志符進行特殊處理,使之無效。因此后綴為“.asp”的數(shù)據(jù)庫文件同樣是不安全的,還是會被惡意下載。

面對蠱惑人心的理論,以及眾人的附和,筆者也開始相信此方法的有效性。但事實勝于雄辯,一次無意間的試驗,讓筆者徹底揭穿了這個謠言。

筆者首先將一個名為“cpcw.mdb”的數(shù)據(jù)庫文件改名為“cpcw.asp”,然后上傳到網(wǎng)站服務(wù)器中。運行flashGet,進入“添加新的下載任務(wù)”對話框,在“網(wǎng)址”欄中輸入“cpcw.asp”文件的存儲路徑,然后在“重命名”欄中輸入“cpcw.mdb”。進行下載后,筆者發(fā)現(xiàn)可以很順利地打開“cpcw.mdb”,而且它所存儲的信息也被一覽無余。這就充分說明了單純地將數(shù)據(jù)庫文件名的后綴“.mdb”改為“.asp”,還是存在安全隱患。

沒有最“安全”,只有更“安全”

任何事情都不是絕對的,因此增強Access數(shù)據(jù)庫文件的安全也只是相對的。畢竟Access只能用于小型數(shù)據(jù)庫的解決方案,它存在很多先天不足,特別是在安全方面。

我們所采用的各種方法,也只是相對來說增強了Access數(shù)據(jù)庫文件的安全,并不能實現(xiàn)絕對的安全,畢竟先天不足的問題是無法解決的。下面筆者為大家介紹一些方法,雖然不能完全防止別人下載Access數(shù)據(jù)庫文件,但只要你善用它們,Access數(shù)據(jù)庫文件就會更安全。

方法一、數(shù)據(jù)庫文件名應(yīng)復(fù)雜

要下載Access數(shù)據(jù)庫文件,首先必須知道該數(shù)據(jù)庫文件的存儲路徑和文件名。如果你將原本非常簡單的數(shù)據(jù)庫文件名修改得更加復(fù)雜,這樣那些“不懷好意”者就要花費更多的時間去猜測數(shù)據(jù)庫文件名,無形中增強了Access數(shù)據(jù)庫的安全性。

很多ASP程序為方便用戶使用,它的數(shù)據(jù)庫文件通常都被命名為“data.mdb”,這大大方便了有經(jīng)驗的攻擊者。如果我們將數(shù)據(jù)庫文件名修改得復(fù)雜一些,他人就不易猜到,如將“data.mdb”修改為“1rtj0ma27xi.mdb”,然后修改數(shù)據(jù)庫連接文件中的相應(yīng)信息。這樣Access數(shù)據(jù)庫就相對安全一些。此方法適合于那些租用Web空間的用戶使用。

不足之處:一旦查看到數(shù)據(jù)庫連接文件(如conn.asp)中的內(nèi)容,再復(fù)雜的文件名也無濟于事。

方法二、利用ODBC數(shù)據(jù)源

很多網(wǎng)站W(wǎng)eb程序,將Access數(shù)據(jù)庫文件的存儲路徑和文件名存放在數(shù)據(jù)庫連接文件中。一旦這些連接文件中的內(nèi)容外泄,那么不管數(shù)據(jù)庫文件名多么復(fù)雜,都會暴露出蹤跡。

這時就可以使用ODBC數(shù)據(jù)源方法,即使連接文件的內(nèi)容外泄,他人也只能知道網(wǎng)站程序所使用的ODBC數(shù)據(jù)源名稱,而數(shù)據(jù)庫文件的存儲路徑和文件名卻無法找到。

手工修改數(shù)據(jù)庫連接文件(如conn.asp)中的內(nèi)容,以及創(chuàng)建ODBC數(shù)據(jù)源。下面以筆者的論壇程序為例,首先將conn.asp文檔中的

DBPath = Server.MapPath("./data/1rtj0ma27xi.mdb")

conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath

修改為:conn.open "rtjmaxi",其中“rtjmaxi”是指ODBC數(shù)據(jù)源名稱。

接著在IIS服務(wù)器中新建名為“rtjmaxi”的ODBC數(shù)據(jù)源,并在其中指定“1rtj0ma27xi.mdb”數(shù)據(jù)庫文件的位置即可,最后點擊“確定”按鈕完成配置。

不足之處:此方法不適合于租用Web空間的用戶使用,要想使用ODBC數(shù)據(jù)源方法,必須要有管理和維護IIS服務(wù)器的權(quán)限。

方法三、改變存儲位置

一般情況下,Access數(shù)據(jù)庫文件存放在相應(yīng)的Web目錄中,很多黑客就是利用這種規(guī)律來查找并下載數(shù)據(jù)庫文件。

因此可以采用改變數(shù)據(jù)庫文件存儲位置的方法,將數(shù)據(jù)庫文件存放在Web目錄以外的某個文件夾中,讓黑客難以猜測存儲位置。

接著修改好數(shù)據(jù)庫連接文件(如conn.asp)中的數(shù)據(jù)庫文件相應(yīng)信息,這樣Access數(shù)據(jù)庫文件就安全多了。即使攻擊者通過連接文件找到數(shù)據(jù)庫文件的存儲路徑,由于數(shù)據(jù)庫文件存放在Web目錄以外的地方,攻擊者就無法通過HTTP方式下載數(shù)據(jù)庫文件。

例如,IIS網(wǎng)站的Web目錄位于“D:\wwwroot”下,在該Web目錄下的“DATA”文件夾中存放著“1rtj0ma27xi.mdb”,現(xiàn)在筆者將該數(shù)據(jù)庫文件轉(zhuǎn)移到Web目錄以外的“D:\CPCW”文件夾下。然后修改數(shù)據(jù)庫連接文件,將

  DBPath=Server.MapPath("./data/1rtj0ma27xi.mdb")

  修改為

  DBPath=Server.MapPath("../cpcw/1rtj0ma27xi.mdb")

這樣Access數(shù)據(jù)庫文件就安全多了。雖然數(shù)據(jù)庫文件沒有存放在Web目錄中,但并不影響ASP程序訪問數(shù)據(jù)庫。

不足之處:此方法不適合于租用Web空間的用戶使用,因為將Access數(shù)據(jù)庫文件移至Web目錄之外,一般需要很大的權(quán)限。

以上方法,在不同程度上增強了Access數(shù)據(jù)庫文件的安全性,但大家不能將它們當(dāng)成“仙丹妙藥”,畢竟網(wǎng)絡(luò)環(huán)境是復(fù)雜的,黑客的破壞手段也在不斷增強,大家可以根據(jù)自己的需要,選擇其中的多種方法配合使用,效果才理想,Access數(shù)據(jù)庫文件才會更安全。

相關(guān)閱讀
連云港旅游網(wǎng)
利用CSS制作的網(wǎng)站中新聞文章列表效果
連云港看網(wǎng)
asp獲取漢字拼音的第一個字母
javascri獲取頁面實際高度
Dreamweaver錯誤:以下翻譯器沒有被裝載,由于錯誤;xsltransform.htm;有不正確的設(shè)置信息
陽光麗江客棧
詳談CSS設(shè)計中import與link的區(qū)別所在
共有0條關(guān)于《從數(shù)據(jù)庫管理下手提升網(wǎng)站安全》的評論
發(fā)表評論
正在加載評論......
返回頂部發(fā)表評論
呢 稱:
表 情:
內(nèi) 容:
評論內(nèi)容:不能超過 1000 字,需審核,請自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。
驗證碼: 驗證碼 
網(wǎng)友評論聲明,請自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。

您發(fā)布的評論即表示同意遵守以下條款:
一、不得利用本站危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體和公民的合法權(quán)益;
二、不得發(fā)布國家法律、法規(guī)明令禁止的內(nèi)容;互相尊重,對自己在本站的言論和行為負(fù)責(zé);
三、本站對您所發(fā)布內(nèi)容擁有處置權(quán)。

更多信息>>欄目類別選擇
百度小程序開發(fā)
微信小程序開發(fā)
微信公眾號開發(fā)
uni-app
asp函數(shù)庫
ASP
DIV+CSS
HTML
python
更多>>同類信息
ASP中Utf-8與Gb2312編碼轉(zhuǎn)換亂碼問題的解決方法頁面編碼聲明
asp顯示隨機密碼
通過阿里云服務(wù)接口獲得ip地址詳細(xì)信息
iis點開后任務(wù)欄上有顯示,但是窗口看不到的解決辦法
RSA加密解密插件
微軟Encoder加密解密函數(shù)
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動端自動化測試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來做投票
火狐Mozilla Firefox出現(xiàn):無法載入您的Firefox配置文件 它可能已經(jīng)丟失 或是無法訪問 問題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過代碼修改pip下載源讓下載庫飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機抽取信息
記錄滾動條位置
css解決中英混合鏈接下劃線不對齊問題
uni-app基礎(chǔ)知識使用hidden條件顯示
IE6不支持png24的解決辦法(png24做為css的背景)
ASP網(wǎng)站打開特別卡 提示:msxml3.dll 錯誤 '80072ee2' /LM/W3SVC/670931603/Root/global.asa解決辦法
對access數(shù)據(jù)表進行操作
隔壁人妻偷人bd中字_特黄特黄一级片_国产午夜大地久久_污色网站在线观看_a天堂资源在线观看_精品日韩久久久_欧美日韩福利在线_欧美日韩一区二区在线免费观看_欧美大尺度做爰床戏_国产情侣av自拍
亚洲日本青草视频在线怡红院| 日韩精品一区二区在线| 精品福利一二区| 夜夜嗨av一区二区三区四季av| 国产夫妻精品视频| www在线观看免费视频| 国产一区二区三区久久久| 丝袜诱惑亚洲看片| 亚洲午夜私人影院| 亚洲精选视频免费看| 久久美女艺术照精彩视频福利播放 | 美女一区二区三区在线观看| 中文字幕一区二区不卡| 少妇高潮一69aⅹ| 日本一区二区三区在线免费观看| 欧洲性xxxx| 欧美不卡一区二区三区四区| 亚洲国产一区在线观看| 欧美人与性动交α欧美精品| 久久久久久久久毛片| 国产精品久久久久影院亚瑟| 国产精品1区2区3区在线观看| 给我看免费高清在线观看| 9191成人精品久久| 午夜精品久久久久久久99水蜜桃| 麻豆免费在线观看视频| 在线视频观看一区| 亚洲欧洲制服丝袜| 99riav一区二区三区| 在线亚洲欧美专区二区| 亚洲色图视频网| eeuss鲁片一区二区三区在线观看| 91精品一区二区三区蜜桃 | 日韩av电影免费观看高清完整版| 国产精品久久久久久亚洲av| 欧美日韩一区二区三区四区五区| 亚洲综合在线视频| 国产伦精品一区二区三区88av| 欧美精选一区二区| 人人精品人人爱| 中文字幕网站在线观看| 2020国产精品自拍| 国产成人综合视频| 色婷婷亚洲精品| 一区二区三区在线视频观看| 99re免费视频精品全部| 欧美精品18+| 精品一区二区三区视频 | 美国一区二区三区在线播放| wwwww黄色| 日韩一区有码在线| 日韩免费高清一区二区| 久久精品欧美日韩精品| 99re热这里只有精品视频| 日韩午夜精品电影| 国产超碰在线一区| 欧美乱妇一区二区三区不卡视频| 蜜臂av日日欢夜夜爽一区| 欧美a级片免费看| 亚洲国产精品久久人人爱蜜臀| 亚洲精品色午夜无码专区日韩| 国产精品久久久久天堂| av在线播放网址| 国产精品视频免费看| 丝袜熟女一区二区三区| 欧美国产欧美亚州国产日韩mv天天看完整| 成人av影院在线| 日韩精品一区二区三区swag| 不卡高清视频专区| 日韩精品中文字幕一区二区三区 | 糖心vlog免费在线观看| 亚洲一区二区三区中文字幕在线| av电影网站在线观看 | 我要看黄色一级片| 午夜精品在线视频一区| 国产尤物在线播放| 日韩av一二三| 91久久精品午夜一区二区| 久久精品久久精品| 欧美日韩中文国产| 国产成人综合在线| 日韩三级免费观看| 99久久综合精品| 久久久久国产免费免费 | 亚洲婷婷综合色高清在线| 亚洲一区二区三区无码久久| 中文字幕色av一区二区三区| 一本色道久久综合亚洲精品图片| 亚洲免费观看高清在线观看| 卡一卡二卡三在线观看| 亚洲一区二区三区爽爽爽爽爽| 亚洲精品电影院| 日韩av午夜在线观看| 欧美日韩视频专区在线播放| 国产精品一区二区久激情瑜伽| 欧美一级xxx| 国产成人av免费观看| 国产精品久久久久aaaa樱花| 夜夜春很很躁夜夜躁| 婷婷开心激情综合| 91精品国产一区二区| 青青草成人在线观看| 自拍偷拍第9页| 五月婷婷综合网| 成人在线观看高清| 日本色综合中文字幕| 一本久久精品一区二区| 久久精品国产999大香线蕉| 欧美性欧美巨大黑白大战| 国产露脸91国语对白| 精品国产一区久久| 亚洲色欲色欲www| fc2ppv在线播放| 黄一区二区三区| 欧美videos中文字幕| 男男一级淫片免费播放| 亚洲主播在线播放| 91福利在线导航| 99国产精品视频免费观看| 国产精品你懂的在线欣赏| 亚洲女人毛茸茸高潮| 久草这里只有精品视频| 日韩免费观看2025年上映的电影 | 91浏览器在线视频| 自拍偷拍欧美精品| 免费中文字幕在线| 成人黄色在线网站| 中文字幕综合网| 色综合久久综合网欧美综合网| 欧美一二三在线| www.17c.com喷水少妇| 亚洲第四色夜色| 欧美电影一区二区| 欧美肉大捧一进一出免费视频| 婷婷丁香久久五月婷婷| 日韩欧美一级二级三级| 国产亚洲无码精品| 久久国产乱子精品免费女| 26uuu国产一区二区三区| 538精品视频| 国产成人av资源| 亚洲视频免费看| 欧美色网一区二区| 欧美肉大捧一进一出免费视频| 日韩精品成人一区二区三区| 欧美电影免费提供在线观看| 国产又粗又猛又爽又黄av| 国产老妇另类xxxxx| 亚洲欧洲日本在线| 欧美视频中文字幕| 中国极品少妇videossexhd| 免费看日韩a级影片| 久久精品亚洲乱码伦伦中文| 粉嫩av性色av蜜臀av网站| 99精品国产视频| 同产精品九九九| 久久久久久久电影| 色哟哟在线观看一区二区三区| 色哟哟网站在线观看| 青青草成人在线观看| 亚洲国产高清在线观看视频| 色婷婷激情综合| 污污内射在线观看一区二区少妇| 极品少妇xxxx偷拍精品少妇| 国产精品福利一区| 欧美日韩不卡视频| 一区二区三区久久久久| 成人动漫一区二区三区| 亚洲高清视频中文字幕| 精品国产乱码久久久久久影片| 熟女av一区二区| 日本黄色大片在线观看| 麻豆精品新av中文字幕| 国产精品另类一区| 欧美日韩国产大片| 亚洲精品成人av久久| 97免费公开视频| 精品一区二区三区免费毛片爱| 最新不卡av在线| 日韩欧美成人午夜| 日本天堂中文字幕| 国产精品成人一区二区三区电影毛片 | aaa亚洲精品一二三区| 日韩精品一二三四| 国产精品美女久久久久aⅴ国产馆| 欧美日韩精品三区| 女人裸体性做爰全过| 国产精品偷伦视频免费观看了| 久久99久久精品| 一区二区久久久| 久久蜜桃香蕉精品一区二区三区| 欧美亚洲动漫精品| 女教师淫辱の教室蜜臀av软件| 国产69视频在线观看| 国产成人精品综合在线观看| 午夜精品久久一牛影视| 中文字幕一区二区三区在线播放 | 人妻巨大乳一二三区| 精品一区二区国语对白| 亚洲一区在线免费观看|