帶你深入了解access數據庫的4種安全方式
來源:易賢網 閱讀:849 次 日期:2014-10-21 14:28:28
溫馨提示:易賢網小編為您整理了“帶你深入了解access數據庫的4種安全方式”,方便廣大網友查閱!

一、密碼式

給數據庫起一個隨機復雜的名稱,避免被猜到被下載,這種方式在以前很流行,因為大家都對自己的代碼很有自信。但隨著錯誤提示對數據庫地址的泄露導致數據庫被非法下載,這種方式也就越來越少人用了。

二、#式

在數據庫名稱里加上#號,從url上請求時#是請求地址和請求參數的一個分隔字符,如果知道了數據庫名,直接請求的話,如:http://www.xx.com/access#.mdb,web服務器會認為請求的是access而不是access#.mdb,所以會提示找不到文件,但是很遺憾,url中對于這些特殊的字符都會有一個特殊的表示方式,#的特殊表示就是%23,如http://www.xx.com/access%23.mdb,那么access#.mdb將會被下載。還有如果用flashget之類的下載工具也可以直接下載。

三、asp式

這種作法是比較專業(yè)但也是很安全的也是現在比較流行的作法,但是現在許多的人只是作了一半,只是將數據名改成asp而以,這樣的話直接用flashget之類的下載工具一樣可以將數據庫下載,這種方式的正確作法:

在數據庫內創(chuàng)建一個字段,名稱隨意,類型是ole對象,內容設置為單字節(jié)型的

這段代碼運行完之后將會在數據庫內生成一個nodownload表,表內字段是notdown。如果數據庫內已有同名的數據表存在請將代碼內的nodownload改成自己想要的數據表名即可。

四、asa式

這種方式的真諦是利用iis對asa文件的保護,從而使得數據庫文件不能從url上直接請求下載,但是這種方式被誤解成只要將文件后綴改成asa就可以了。要知道iis只是對global.asa這個文件名有請求保護,所以這種方式只能將數據庫名設置為global.asa,而且要注意的是,設置成global.asa之后最好不要將其放在主機或虛擬目錄的根目錄里,不然會被iis當然正常的global.asa文件進行嘗試運行的

更多信息請查看IT技術專欄

更多信息請查看數據庫

2025國考·省考課程試聽報名

  • 報班類型
  • 姓名
  • 手機號
  • 驗證碼
關于我們 | 聯(lián)系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點 | 投訴建議
工業(yè)和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網安備53010202001879號 人力資源服務許可證:(云)人服證字(2023)第0102001523號
聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關注公眾號:hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權所有:易賢網