国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

非常不錯的ASP+Access數(shù)據(jù)庫的終極安全大法18則

2020-07-27 13:08:55
字體:
供稿:網(wǎng)友
1.過濾所有客戶端提交內(nèi)容,包括?id=N一類,還有提交的html代碼中的操作數(shù)據(jù)庫的語名如select,及asp文件操作語法,可把提交的字付轉(zhuǎn)義,再存入數(shù)據(jù)庫

2.對訪問Access數(shù)據(jù)庫的頁面進(jìn)行授權(quán),如對顯示數(shù)據(jù)頁面只能使用select語句,過濾別的什么update,asp文件分為許可訪問數(shù)據(jù)庫頁面和限制訪問頁.

3.修改數(shù)庫據(jù)連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件

4.修改數(shù)據(jù)庫名為類似q397d0394pjsdlkfgjwetoiu.asp文件

5.給Access數(shù)據(jù)庫加上連接密碼(雖然可以破解,對付菜鳥,和防止上傳文件無限制連接數(shù)據(jù)庫)

6.用Access軟件對數(shù)據(jù)庫進(jìn)行編碼加密

7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段

8.限制搜索引擎對相關(guān)頁面的搜索

9.防止數(shù)據(jù)庫被下載工具下載,如在數(shù)據(jù)庫里加入<%response.end%>等防止向客戶端輸出的語句

10做好asp上傳文件模板的安全管理,防止上傳asp木馬

11.拒絕客戶端訪問數(shù)據(jù)庫存連接文件,只準(zhǔn)服務(wù)器asp文件訪問

12.限制同一客戶端ip訪問數(shù)據(jù)庫次數(shù)

13.如有必要對存入數(shù)據(jù)庫的內(nèi)容進(jìn)行加密,返回給客戶端進(jìn)行解密,就算數(shù)據(jù)庫被下載了,也不可能輕易得到加密的原始內(nèi)容

14.對連接服務(wù)的頭內(nèi)容進(jìn)行限制,如只許可ie,火狐瀏覽訪問


15.防止通過文件查看方式,得到數(shù)據(jù)庫信息,可用客戶端輸入密碼,對密碼和內(nèi)容,用一定算法存入數(shù)據(jù)庫,輸出時,讓客戶端輸入密碼,對內(nèi)容進(jìn)行解密


16.把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符


17.防止在數(shù)據(jù)庫里加入<%代碼塊%>讓改名為.asp的數(shù)據(jù)執(zhí)行,可轉(zhuǎn)義<%字符再存入數(shù)據(jù)庫,在每個表中,輸入<%response.redirct("http://www.qqmo.com")%><%set sdflkjsd=welrkjwel<><><%>代碼等讓asp執(zhí)行出錯的內(nèi)容

18.有條件的最好用odbc連接數(shù)據(jù)庫,并加上連接密碼
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 衡水市| 资溪县| 寻甸| 长武县| 汉阴县| 太仓市| 汽车| 大同县| 油尖旺区| 瓦房店市| 曲阳县| 文化| 应用必备| 惠东县| 稻城县| 昌宁县| 林州市| 喀喇沁旗| 曲周县| 彭水| 隆安县| 宁武县| 东山县| 廊坊市| 方山县| 乐业县| 沁源县| 东乡县| 天津市| 禹州市| 南宁市| 海口市| 镇江市| 封丘县| 通榆县| 通州市| 松原市| 无锡市| 尤溪县| 绥阳县| 祥云县|