如何使用三大措施保障網(wǎng)站安全運(yùn)營_Access數(shù)據(jù)庫教程
推薦:Access數(shù)據(jù)庫的4種安全方式一、密碼式 給數(shù)據(jù)庫起一個(gè)隨機(jī)復(fù)雜的名稱,避免被猜到被下載,這種方式在以前很流行,因?yàn)榇蠹叶紝?duì)自己的代碼很有自信。但隨著錯(cuò)誤提示對(duì)數(shù)據(jù)庫地址的泄露導(dǎo)致數(shù)據(jù)庫被非法下載,這種方式也就越來越少人用了。 二、#式 在數(shù)據(jù)庫名稱里加上#號(hào),從URL上請求
數(shù)據(jù)庫,網(wǎng)站運(yùn)營的基礎(chǔ),網(wǎng)站生存的要素,不管是個(gè)人用戶還是企業(yè)用戶都非常依賴網(wǎng)站數(shù)據(jù)庫的支持,然而很多別有用心的攻擊者也同樣非常“看重”網(wǎng)站數(shù)據(jù)庫。
對(duì)于個(gè)人網(wǎng)站來說,受到建站條件的制約,Access數(shù)據(jù)庫成了廣大個(gè)人網(wǎng)站站長的首選。然而,Access數(shù)據(jù)庫本身存在很多安全隱患,攻擊者一旦找到數(shù)據(jù)庫文件的存儲(chǔ)路徑和文件名,后綴名為“.mdb”的Access數(shù)據(jù)庫文件就會(huì)被下載,網(wǎng)站中的許多重要信息會(huì)被一覽無余,非�?膳�。當(dāng)然,大家采用了各種措施來加強(qiáng)Access數(shù)據(jù)庫文件的安全,但真的有效嗎?
存在漏洞的保護(hù)措施
流傳最為廣泛的一種Access數(shù)據(jù)庫文件保護(hù)措施,是將Access數(shù)據(jù)庫文件的后綴名由“.mdb”改為“.asp”,接著再修改數(shù)據(jù)庫連接文件(如conn.asp)中的數(shù)據(jù)庫地址內(nèi)容,這樣一來即使別人知道數(shù)據(jù)庫文件的文件名和存儲(chǔ)位置,也無法進(jìn)行下載。
這是網(wǎng)上最流行的一種增強(qiáng)Access數(shù)據(jù)庫安全的方法,而且還有強(qiáng)大的“理論基礎(chǔ)”。
因?yàn)?ldquo;.mdb”文件不會(huì)被IIS服務(wù)器處理,而是直接將內(nèi)容輸出到Web瀏覽器,而“.asp”文件則要經(jīng)過IIS服務(wù)器處理,Web瀏覽器顯示的是處理結(jié)果,并不是ASP文件的內(nèi)容。
但大家忽略了一個(gè)很重要的問題,這就是IIS服務(wù)器到底處理了ASP文檔中的哪些內(nèi)容。這里筆者提醒大家,只有ASP文件中“”標(biāo)志符間的內(nèi)容才會(huì)被IIS服務(wù)器處理,而其他內(nèi)容則直接輸出到用戶的Web瀏覽器。你的數(shù)據(jù)庫文件中包含這些特殊標(biāo)志符嗎?即使有,Access也可能會(huì)對(duì)文檔中的“”標(biāo)志符進(jìn)行特殊處理,使之無效。因此后綴為“.asp”的數(shù)據(jù)庫文件同樣是不安全的,還是會(huì)被惡意下載。
面對(duì)蠱惑人心的理論,以及眾人的附和,筆者也開始相信此方法的有效性。但事實(shí)勝于雄辯,一次無意間的試驗(yàn),讓筆者徹底揭穿了這個(gè)謠言。
筆者首先將一個(gè)名為“cpcw.mdb”的數(shù)據(jù)庫文件改名為“cpcw.asp”,然后上傳到網(wǎng)站服務(wù)器中。運(yùn)行flashGet,進(jìn)入“添加新的下載任務(wù)”對(duì)話框,在“網(wǎng)址”欄中輸入“cpcw.asp”文件的存儲(chǔ)路徑,然后在“重命名”欄中輸入“cpcw.mdb”。進(jìn)行下載后,筆者發(fā)現(xiàn)可以很順利地打開“cpcw.mdb”,而且它所存儲(chǔ)的信息也被一覽無余。這就充分說明了單純地將數(shù)據(jù)庫文件名的后綴“.mdb”改為“.asp”,還是存在安全隱患。
沒有最“安全”,只有更“安全”
任何事情都不是絕對(duì)的,因此增強(qiáng)Access數(shù)據(jù)庫文件的安全也只是相對(duì)的。畢竟Access只能用于小型數(shù)據(jù)庫的解決方案,它存在很多先天不足,特別是在安全方面。
我們所采用的各種方法,也只是相對(duì)來說增強(qiáng)了Access數(shù)據(jù)庫文件的安全,并不能實(shí)現(xiàn)絕對(duì)的安全,畢竟先天不足的問題是無法解決的。下面筆者為大家介紹一些方法,雖然不能完全防止別人下載Access數(shù)據(jù)庫文件,但只要你善用它們,Access數(shù)據(jù)庫文件就會(huì)更安全。
方法一:數(shù)據(jù)庫文件名應(yīng)復(fù)雜
要下載Access數(shù)據(jù)庫文件,首先必須知道該數(shù)據(jù)庫文件的存儲(chǔ)路徑和文件名。如果你將原本非常簡單的數(shù)據(jù)庫文件名修改得更加復(fù)雜,這樣那些“不懷好意”者就要花費(fèi)更多的時(shí)間去猜測數(shù)據(jù)庫文件名,無形中增強(qiáng)了Access數(shù)據(jù)庫的安全性。
很多ASP程序?yàn)榉奖阌脩羰褂茫臄?shù)據(jù)庫文件通常都被命名為“data.mdb”,這大大方便了有經(jīng)驗(yàn)的攻擊者。如果我們將數(shù)據(jù)庫文件名修改得復(fù)雜一些,他人就不易猜到,如將“data.mdb”修改為“1rtj0ma27xi.mdb”,然后修改數(shù)據(jù)庫連接文件中的相應(yīng)信息。這樣Access數(shù)據(jù)庫就相對(duì)安全一些。此方法適合于那些租用Web空間的用戶使用。
不足之處:一旦查看到數(shù)據(jù)庫連接文件(如conn.asp)中的內(nèi)容,再復(fù)雜的文件名也無濟(jì)于事。
分享:Access數(shù)據(jù)庫數(shù)據(jù)傳遞的方法使用Access數(shù)據(jù)庫生成申報(bào)數(shù)據(jù)與讀入數(shù)據(jù)的實(shí)例方法: 示例: 以下為引用的內(nèi)容: Sub Mwrite() On Error GoTo thiserr Dim rs As New ADODB.Recordset rs.Open dlmd, CurrentProject.Connection, adOpenDynamic, adLockOptimistic, acTable rs.Save a:\dlmd
- Access數(shù)據(jù)庫安全策略之ASP式
- 第N次被ACCESS的關(guān)鍵字涮
- Access中用Jet SQL語句刪除表關(guān)系
- Access報(bào)表打印如何自動(dòng)分頁
- Access完成累計(jì)余額的計(jì)算
- 搭建Access為主的Mdb數(shù)據(jù)庫
- 一句sql更新兩個(gè)表并可更新對(duì)應(yīng)的字段值具體實(shí)現(xiàn)
- MySQL查詢優(yōu)化:連接查詢排序limit(join、order by、limit語句)介紹
- 內(nèi)網(wǎng)ssh/mysql登錄緩慢的解決方法
- 使用準(zhǔn)則進(jìn)行條件查詢--1.4.從窗體中選擇查詢的條件
- 中文Access2000速成教程--1.1 使用“向?qū)А痹O(shè)計(jì)數(shù)據(jù)庫
- 中文Access2000速成教程--1.3 在“設(shè)計(jì)”視圖中設(shè)計(jì)表
Access數(shù)據(jù)庫教程Rss訂閱編程教程搜索
Access數(shù)據(jù)庫教程推薦
- 當(dāng)Access文件大于指定的大小時(shí)就自動(dòng)壓縮
- Access數(shù)據(jù)庫提示OleDbException (0x80004005): 操作必須使用一個(gè)可更新的查詢
- Access字符串處理函數(shù)整理
- 用Access數(shù)據(jù)庫壓縮文件
- 通過查詢返回?cái)?shù)據(jù)庫對(duì)象的名稱
- 如何打開老版本數(shù)據(jù)庫
- 注意!Access不為人知的秘密技巧和陷阱。
- 使用準(zhǔn)則進(jìn)行條件查詢
- 在Access中使用系統(tǒng)表保存應(yīng)用程序變量
- 如何在退出整個(gè)系統(tǒng)前提示用戶
猜你也喜歡看這些
- 解析Access數(shù)據(jù)庫成功導(dǎo)入Oracle庫的方法
- 解讀access中數(shù)據(jù)表的自動(dòng)重新聯(lián)接
- 以前流行的4種Access數(shù)據(jù)庫安全方式
- 顯示數(shù)據(jù)庫窗口的捷徑
- 解讀ADO訪問不同數(shù)據(jù)庫的差別
- 遠(yuǎn)程連接access數(shù)據(jù)庫的方法
- 純編碼實(shí)現(xiàn)Access數(shù)據(jù)庫的建立或壓縮
- 解決SQL Server轉(zhuǎn)ACCESS自動(dòng)編號(hào)問題
- 揭秘WEB開發(fā)中防止ACCESS數(shù)據(jù)庫被下載的方法
- 空手建立Access數(shù)據(jù)庫
- 相關(guān)鏈接:
- 教程說明:
Access數(shù)據(jù)庫教程-如何使用三大措施保障網(wǎng)站安全運(yùn)營
。