如何防止Access 2000密碼被破_Access數(shù)據(jù)庫教程
推薦:如何用Access 輕松打造花店訂單系統(tǒng)任務名稱:打造花店訂單系統(tǒng) 任務描述:小特的MM開了一家花店,生意特別火,招了三個小工還有點忙不過來。每天都有不少人通過電話或直接到花店訂購鮮花,大多數(shù)客戶還希望能在指定時間將所購鮮花送到指定地點。小特便用Access幫MM定制了一個花店訂單系統(tǒng):通過這
如果你過分信任 Access 2000數(shù)據(jù)庫的密碼保護,你可能會因此而蒙受損失。這是因為Access 2000的數(shù)據(jù)庫級密碼并不安全,相反它很脆弱,甚至下面這段非常小的程序就可以攻破它:程序一(VB6):Access 2000密碼破譯
Private Sub Command1_Click()
Const Offset = &H43 文件偏移地址:Access數(shù)據(jù)庫從此處開始存放加密密碼
Dim bEmpty(1 To 2) As Byte, bPass(1 To 2) As Byte
Dim i As Integer, Password As String
打開一個空數(shù)據(jù)庫作為參照
Open "D:\VB6_Test\MDB_Password\New_Empty_DB.mdb" For Binary As #1
打開被密碼保護的數(shù)據(jù)庫
Open "D:\VB6_Test\MDB_Password\Pass_Protected_DB.mdb" For Binary As #2
Seek #1, Offset
Seek #2, Offset
For i = 1 To 20 ' Access 2000 數(shù)據(jù)庫密碼最長允許20位
Get #1, , bEmpty ' 其中每位密碼占兩個字節(jié)
Get #2, , bPass ' 一個漢字也僅是一位密碼,占兩個字節(jié)
If (bEmpty(1) Xor bPass(1)) <> 0 Then
Password = Password + Chr(bEmpty(1) Xor bPass(1)) ' 將密碼解密
End If
Next
Close 1, 2
MsgBox "Password:" + Password ' 顯示密碼
End Sub
一、深入分析
上述程序成功的關(guān)鍵是使用了一個空數(shù)據(jù)庫(New_Empty_DB.mdb)。該數(shù)據(jù)庫的創(chuàng)建日期必須與被密碼保護的數(shù)據(jù)庫(Pass_Protected_DB.mdb)相一致。 換句話說,Access 2000 僅僅是使用“數(shù)據(jù)庫創(chuàng)建日期”來加密用戶密碼。
應注意的是:上面的“創(chuàng)建日期”只是操作系統(tǒng)級的,也就是 Windows記錄在文件夾目錄里的信息(根據(jù)文件名的長短,每個文件在目錄里占用至少32個字節(jié),包括:文件名、屬性、文件大小、首蔟號、創(chuàng)建時間、修改時間和訪問時間等)。
Access 2000 在數(shù)據(jù)庫中也記錄了該數(shù)據(jù)庫的“創(chuàng)建日期”。加密數(shù)據(jù)庫密碼的正是數(shù)據(jù)庫內(nèi)部記錄的這個“創(chuàng)建日期”。該日期只有在數(shù)據(jù)庫被成功打開后才能看到。但在一般情況下,操作系統(tǒng)級的以及數(shù)據(jù)庫內(nèi)保存的“創(chuàng)建日期”是完全一樣的,因此這為破譯者提供了方便。
上述程序中還有一點需要說明:為簡明起見,解密密碼時僅處理了雙字節(jié)的首字節(jié),因此它僅對非漢字密碼有效。若要解密漢字密碼,須對雙字節(jié)均做處理。
二、防范措施
1、隱藏“創(chuàng)建日期”
從上面的分析可以看出,既然“創(chuàng)建日期”是破譯的關(guān)鍵,那么我們應“對癥下藥”,將真實的“創(chuàng)建日期”隱藏起來。
第一步,創(chuàng)建數(shù)據(jù)庫時,使用一個“不可思議的、別人不易猜測”的日期。做法為:修改 Windows系統(tǒng)日期,例如改為2026年05月15日,創(chuàng)建數(shù)據(jù)庫后再將系統(tǒng)日期改回。這個“不可思議”的日期即為該數(shù)據(jù)庫的真實“創(chuàng)建日期”。
第二步,修改操作系統(tǒng)級的“創(chuàng)建日期”。上述第一步完成后,該數(shù)據(jù)庫在操作系統(tǒng)級的創(chuàng)建日期也是2026年05月15日,必須加以修改,以達到隱藏真實創(chuàng)建日期的目的。修改操作系統(tǒng)級的“創(chuàng)建日期”可以由下面的程序二完成。
程序二(VB6):修改文件在操作系統(tǒng)級的“創(chuàng)建日期”
Private Type FILETIME
dwLowDateTime As Long
dwHighDateTime As Long
End Type
Private Type SYSTEMTIME
wYear As Integer
wMonth As Integer
wDayOfWeek As Integer
wDay As Integer
wHour As Integer
wMinute As Integer
wSecond As Integer
wMilliseconds As Integer
End Type
分享:如何判斷一個字段是否在表中'判斷一個字段是否在表中 Function BlnField(sTblName As String, sFldName As String) As Boolean 'sTblName 源表名 '要查找的字段名 Dim fld As Field Dim rs As DAO.Recordset BlnField = False Set rs = CurrentDb.OpenRecordset(sTblName) rs.Fields.Re
- Access數(shù)據(jù)庫安全策略之ASP式
- 第N次被ACCESS的關(guān)鍵字涮
- Access中用Jet SQL語句刪除表關(guān)系
- Access報表打印如何自動分頁
- Access完成累計余額的計算
- 搭建Access為主的Mdb數(shù)據(jù)庫
- 一句sql更新兩個表并可更新對應的字段值具體實現(xiàn)
- MySQL查詢優(yōu)化:連接查詢排序limit(join、order by、limit語句)介紹
- 內(nèi)網(wǎng)ssh/mysql登錄緩慢的解決方法
- 使用準則進行條件查詢--1.4.從窗體中選擇查詢的條件
- 中文Access2000速成教程--1.1 使用“向?qū)А痹O計數(shù)據(jù)庫
- 中文Access2000速成教程--1.3 在“設計”視圖中設計表
- 相關(guān)鏈接:
- 教程說明:
Access數(shù)據(jù)庫教程-如何防止Access 2000密碼被破
。