人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統下載站 > 技術開發教程 > 詳細頁面

對于Access數據庫安全

對于Access數據庫安全

更新時間:2022-06-26 文章作者:未知 信息來源:網絡 閱讀次數:

今天再次看到Access數據庫安全的文章,每次看到這種文章就想說上兩句,流行說法有幾種:
一、密碼式
  給數據庫起一個隨機復雜的名稱,避免被猜到被下載,這種方式在以前很流行,因為大家都對自己的代碼很有自信。但隨著錯誤提示對數據庫地址的泄露導致數據庫被非法下載,這種方式也就越來越少人用了。
二、"#"式
  在數據庫名稱里加上#號,從URL上請求時#是請求地址和請求參數的一個分隔字符,如果知道了數據庫名,直接請求的話,如:http://www.xx.com/access#.mdb,WEB服務器會認為請求的是access而不是access#.mdb,所以會提示找不到文件,但是很遺憾,URL中對于這些特殊的字符都會有一個特殊的表示方式,#的特殊表示就是%23,如http://www.xx.com/access%23.mdb,那么access#.mdb將會被下載。還有如果用FlashGet之類的下載工具也可以直接下載。
三、ASP式
  這種作法是比較專業但也是很安全的也是現在比較流行的作法,但是現在許多的人只是作了一半,只是將數據名改成ASP而以,這樣的話直接用FlashGet之類的下載工具一樣可以將數據庫下載,這種方式的正確作法有兩步:
  第一步:在數據庫內創建一個字段,名稱隨意,類型是OLE對象,內容設置為單字節型的"<%",即(ASP代碼chrB(asc("<")) & chrB(asc("%"))的運行結果)
  第二步:將數據庫改名為ASP
  這樣從URL上直接請求這個數據庫將會提示"缺少關閉腳本分隔符",從而拒絕下載,因為這個方式比較麻煩我在網上找了一段小代碼來完成OLE對象的插入工作,只要將數據庫名設置好,然后放在和數據庫內一目錄運行一下就可以了。
  代碼全文數下:
<%
db="d.mdb" '這里改成您的數據庫地址
set conn=server.createobject("Adodb.Connection")
connstr="Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath(db)
conn.open connstr
conn.execute("create table notdownload(notdown oleobject)")
set rs=server.createobject("adodb.recordset")
sql="select * from notdownload"
rs.open sql,conn,1,3
rs.addnew
rs("notdown").appendchunk(chrB(asc("<")) & chrB(asc("%")))
rs.update
rs.close
set rs=nothing
conn.close
set conn=nothing
%>
  這段代碼運行完之后將會在數據庫內生成一個nodownload表,表內字段是notdown。如果數據庫內已有同名的數據表存在請將代碼內的nodownload改成自己想要的數據表名即可。
四、asa式
  這種方式的真諦是利用IIS對ASA文件的保護,從而使得數據庫文件不能從URL上直接請求下載,但是這種方式被誤解成只要將文件后綴改成ASA就可以了。要知道IIS只是對global.asa這個文件名有請求保護,所以這種方式只能將數據庫名設置為global.asa,而且要注意的是,設置成global.asa之后最好不要將其放在主機或虛擬目錄的根目錄里,不然會被IIS當然正常的global.asa文件進行嘗試運行的。

感覺第三第四種是比較安全的,除非IIS有查看ASP或ASA源碼的漏洞,否則是無法將數據庫下載的。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 准格尔旗| 红河县| 清远市| 靖西县| 兰坪| 吉林市| 杭锦后旗| 集贤县| 奇台县| 姚安县| 余干县| 乌审旗| 施甸县| 信宜市| 如东县| 长武县| 沂源县| 湘潭市| 怀安县| 朔州市| 康平县| 西畴县| 无极县| 临城县| 河北省| 新和县| 托克托县| 北辰区| 墨玉县| 大埔区| 运城市| 滦南县| 宣威市| 梁平县| 丹巴县| 上犹县| 蒙城县| 华阴市| 冀州市| 环江| 南阳市|