国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數(shù)據(jù)庫 > SQL Server > 正文

ASP和SQL Server如何構(gòu)建網(wǎng)頁防火墻

2024-08-31 01:03:15
字體:
供稿:網(wǎng)友
本文介紹的是利用ASP和SQL Server構(gòu)建網(wǎng)頁防火墻,介紹建立的過程,主要分三步給大家介紹的。希望對(duì)你有幫助,一起來看。
 

ASP是Web上的客戶機(jī)/服務(wù)器結(jié)構(gòu)的中間層,雖然它使用腳本語言(Java Script,VB Script等)編寫,程序代碼在服務(wù)器上運(yùn)行,在客戶端僅可看到由ASP輸出的動(dòng)態(tài)HTML文件,但ASP仍具有某些漏洞,采取一定手段也可以看到ASP程序的源碼。這時(shí),通過ASP與SQL Server相結(jié)合,我們可以設(shè)計(jì)出簡(jiǎn)單、高效、可靠的應(yīng)用程序。

為網(wǎng)頁設(shè)置防火墻的主要目的是根據(jù)網(wǎng)頁內(nèi)容對(duì)不同來訪者提供不同的服務(wù),利用Java Script或VB Script,我們很容易做到這一點(diǎn)。但網(wǎng)頁的源碼在客戶瀏覽器中可以被看到,訪問者可以查看所用的用戶鑒別方法,這只是一個(gè)表面形式的防火墻。

下面簡(jiǎn)單介紹一下其建立過程。

一、建立Login

在SQL Server上建立訪問者的Login和Password。

二、在網(wǎng)絡(luò)服務(wù)器上創(chuàng)建數(shù)據(jù)庫DSN

使用“控制面板”中的“ODBC數(shù)據(jù)源管理器”創(chuàng)建某個(gè)數(shù)據(jù)庫的ODBC 數(shù)據(jù)資源名,即DSN,這樣以后可以通過使用數(shù)據(jù)庫DSN連接具體的數(shù)據(jù)庫。

“ODBC數(shù)據(jù)源管理器”提供了三種DSN,分別為用戶DSN、系統(tǒng)DSN和文件DSN。其中,用戶DSN會(huì)把相應(yīng)的配置信息保存在Windows的注冊(cè)表中,但是只允許創(chuàng)建該DSN的登錄用戶使用。系統(tǒng)DSN同樣將有關(guān)的配置信息保存在系統(tǒng)注冊(cè)表中,但是與用戶DSN不同的是系統(tǒng)DSN允許所有登錄服務(wù)器的用戶使用。

與上述兩種數(shù)據(jù)庫DSN不同,文件DSN把具體的配置信息保存在硬盤上的某個(gè)具體文件中。文件DSN允許所有登錄服務(wù)器的用戶使用,而且即使在沒有任何用戶登錄的情況下,也可以提供對(duì)數(shù)據(jù)庫DSN的訪問支持。此外,因?yàn)槲募﨑SN被保存在硬盤文件里,所以可以方便地復(fù)制到其它機(jī)器中。這樣,用戶可以不對(duì)系統(tǒng)注冊(cè)表進(jìn)行任何改動(dòng)就可直接使用在其它機(jī)器上創(chuàng)建的DSN。

在以上三種數(shù)據(jù)庫DSN中,建議用戶選擇系統(tǒng)DSN或文件DSN,如果用戶更喜歡文件DSN的可移植性,可以通過在NT系統(tǒng)下設(shè)定文件的訪問權(quán)限獲得較高的安全保障。

建立新的DSN,用戶首先選擇“添加”,然后在彈出窗口中選擇用戶將要建立連接的數(shù)據(jù)庫類型并選擇列表中的“SQL Server”項(xiàng)。如果用戶是建立文件DSN,則單擊“下一步”按鈕并在隨后的對(duì)話框中輸入所要建立的文件DSN的文件名和保存路徑。如果用戶建立的是系統(tǒng)DSN,單擊“完成”按鈕。

在選擇完數(shù)據(jù)庫之后,用戶需要對(duì)數(shù)據(jù)庫DSN進(jìn)行設(shè)置。用戶需要選擇提供數(shù)據(jù)庫服務(wù)的具體服務(wù)器,設(shè)定登錄用戶名和口令,以及用戶將要連接的數(shù)據(jù)庫。

三、程序設(shè)計(jì)

下面要實(shí)現(xiàn)的就是一個(gè)簡(jiǎn)單的頁面防火墻的功能。此頁面只限制本單位內(nèi)部網(wǎng)的用戶進(jìn)行訪問(在此假設(shè)內(nèi)部網(wǎng)的IP地址是從10.61.96.?至10.65.97.?之間),如果是單位外部用戶進(jìn)行訪問則要求輸入訪問用戶名及密碼。在此要使用到request對(duì)象的ServerVariables屬性,通過它來獲得環(huán)境變量的值。

程序源碼(firewall.asp)如下:
 

  1. <html>  
  2. <head>  
  3. <meta http-equiv="Content-Type" content="text/html; charset=gb_2312-80">  
  4. <meta name="GENERATOR" content="Microsoft FrontPage Express 2.0">  
  5. <title>firewall.asp</title>  
  6. </head>  
  7. <body background="#800080 ">  
  8. <%  
  9. '使用Request.ServerVariables("REMOTE_ADDR")得到IP地址并保存在變量remoteip中  
  10. remoteip=Request.ServerVariables("REMOTE_ADDR")  
  11. stip=cstr(remoteip)  
  12. 取得IP地址第三個(gè)段的值并保存到stip中  
  13. for i=1 to 2  
  14. stip=right(stip,len(stip)-instr(1,stip,"."))  
  15. next  
  16. stip=left(stip,instr(1,stip,".")-1)  
  17. 'IP地址有效性檢驗(yàn)及密碼驗(yàn)證,包括兩方面的內(nèi)容:如果IP地址符合則通過驗(yàn)證; 
  18. 如果IP地址不符合則檢驗(yàn)輸入的用戶名、密碼是否正確  
  19. if (left(remoteip,5) <> "10.61" or stip<"96" or stip>"97") then  
  20. username=request.form("t1")  
  21. password=request.form("t2")  
  22. Set fs = CreateObject("Scripting.FileSystemObject")  
  23. Set thisfile = fs.OpenTextFile("dsn.txt")  
  24. db loc=thisfile.readline  
  25. thisfile.close  
  26. cnstr=db_loc&&"uid="&&username&&";"&&"pid="&&password  
  27. on error resume next  
  28. set cn=server.createobject("adodb.connection")  
  29. cn.open cnstr  
  30. if err=3709 then %>   
  31. <p><font color="#FF0000">對(duì)不起,用戶:<%=username%>沒有訪問權(quán)限,或密碼不正確! <BR></font></p>  
  32. <form method="POST">   
  33. <p align="center"> 
  34. 用戶名:<input type="text" name="T1" size="20"> 
  35. 口令:<input type="password" name="T2" size="20"> 
  36. <input type="submit" value="提交" name="B1"><input type="reset" value="全部重寫" name="B2">   
  37. </p>  
  38. </form>   
  39. <%end if  
  40. cn.close   
  41. set cn=nothing%>  
  42. <%else %>  
  43. 恭喜您,您已經(jīng)通過了驗(yàn)證,可以直接使用本站點(diǎn)的資源!  
  44. <%end if%>  
  45. </body>  
  46. </html> 
?
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 青阳县| 壤塘县| 杭锦后旗| 伊宁市| 介休市| 沈丘县| 五指山市| 黄大仙区| 余干县| 托克逊县| 湖北省| 杭州市| 金塔县| 神池县| 汝南县| 嘉兴市| 页游| 福建省| 如皋市| 黑河市| 信宜市| 明星| 建昌县| 九寨沟县| 望江县| 兴和县| 泌阳县| 吴堡县| 汕尾市| 绩溪县| 佛冈县| 樟树市| 宿州市| 财经| 罗田县| 冷水江市| 海城市| 吴忠市| 八宿县| 曲阜市| 大石桥市|