欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

ASP Access的安全隱患及對(duì)策_(dá)Access數(shù)據(jù)庫教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!

推薦:長(zhǎng)期使用中型Access數(shù)據(jù)庫的一點(diǎn)經(jīng)驗(yàn)
ACCESS數(shù)據(jù)庫在用的過程中,經(jīng)常不斷的進(jìn)行刪除和增加記錄的操作,會(huì)出現(xiàn)以下問題: 1、可能會(huì)使Update語句更新失敗,明明一條記錄存在,也可以select到,但在用Update時(shí)出現(xiàn)找不到記錄,更新

  隨著Internet的發(fā)展,Web技術(shù)日新月異。繼通用網(wǎng)關(guān)接口(CGI)之后,“ASP”(Active Server Pages)作為一種典型的服務(wù)器端網(wǎng)頁設(shè)計(jì)技術(shù),被廣泛地應(yīng)用在網(wǎng)上銀行、電子商務(wù)、搜索引擎等各種互聯(lián)網(wǎng)應(yīng)用中。同時(shí)Access數(shù)據(jù)庫作為微軟推出的以標(biāo)準(zhǔn)JET為引擎的桌面型數(shù)據(jù)庫系統(tǒng),由于具有操作簡(jiǎn)單、界面友好等特點(diǎn),具有較大的用戶群體。因此ASP+Access成為許多中小型網(wǎng)上應(yīng)用系統(tǒng)的首選方案。但ASP+Access解決方案在為我們帶來便捷的同時(shí),也帶來了不容忽視的安全問題。

  ASP+Access的安全隱患ASP+Access解決方案的主要安全隱患來自Access數(shù)據(jù)庫的安全性,其次在于ASP網(wǎng)頁設(shè)計(jì)過程中的安全漏洞。

  1、Access數(shù)據(jù)庫的存儲(chǔ)隱患

  在ASP+Access應(yīng)用系統(tǒng)中,如果獲得或者猜到Access數(shù)據(jù)庫的存儲(chǔ)路徑和數(shù)據(jù)庫名,則該數(shù)據(jù)庫就可以被下載到本地。例如:對(duì)于網(wǎng)上書店的Access數(shù)據(jù)庫,人們一般命名為book.mdb、store.mdb等,而存儲(chǔ)的路徑一般為“URL/database”或干脆放在根目錄(“URL/”)下。這樣,只要在瀏覽器地址欄中敲入地址:“URL/database/store.mdb”,就可以輕易地把store.mdb下載到本地的機(jī)器中。

  2.、Access數(shù)據(jù)庫的解密隱患

  由于Access數(shù)據(jù)庫的加密機(jī)制非常簡(jiǎn)單,所以即使數(shù)據(jù)庫設(shè)置了密碼,解密也很容易。該數(shù)據(jù)庫系統(tǒng)通過將用戶輸入的密碼與某一固定密鑰進(jìn)行異或來形成一個(gè)加密串,并將其存儲(chǔ)在*.mdb文件中從地址“&H42”開始的區(qū)域內(nèi)。由于異或操作的特點(diǎn)是“經(jīng)過兩次異或就恢復(fù)原值”,因此,用這一密鑰與*.mdb文件中的加密串進(jìn)行第二次異或操作,就可以輕松地得到Access數(shù)據(jù)庫的密碼。基于這種原理,可以很容易地編制出解密程序。

  由此可見,無論是否設(shè)置了數(shù)據(jù)庫密碼,只要數(shù)據(jù)庫被下載,其信息就沒有任何安全性可言了。

  3、源代碼的安全隱患

  由于ASP程序采用的是非編譯性語言,這大大降低了程序源代碼的安全性。任何人只要進(jìn)入站點(diǎn),就可以獲得源代碼,從而造成ASP應(yīng)用程序源代碼的泄露。

  4、程序設(shè)計(jì)中的安全隱患  

  ASP代碼利用表單(form)實(shí)現(xiàn)與用戶交互的功能,而相應(yīng)的內(nèi)容會(huì)反映在瀏覽器的地址欄中,如果不采用適當(dāng)?shù)陌踩胧灰浵逻@些內(nèi)容,就可以繞過驗(yàn)證直接進(jìn)入某一頁面。例如在瀏覽器中敲入“……page.asp?x=1”,即可不經(jīng)過表單頁面直接進(jìn)入滿足“x=1”條件的頁面。因此,在設(shè)計(jì)驗(yàn)證或注冊(cè)頁面時(shí),必須采取特殊措施來避免此類問題的發(fā)生。

  提高數(shù)據(jù)庫的安全性由于Access數(shù)據(jù)庫加密機(jī)制過于簡(jiǎn)單,因此,如何有效地防止Access數(shù)據(jù)庫被下載,就成了提高ASP+Access解決方案安全性的重中之重。

  1、非常規(guī)命名法

  防止數(shù)據(jù)庫被找到的簡(jiǎn)便方法是為Access數(shù)據(jù)庫文件起一個(gè)復(fù)雜的非常規(guī)名字,并把它存放在多層目錄下。例如,對(duì)于網(wǎng)上書店的數(shù)據(jù)庫文件,不要簡(jiǎn)單地命名為“book.mdb”或“store.mdb”,而是要起個(gè)非常規(guī)的名字,例如:

  faq19jhsvzbal.mdb,再把它放在如./akkjj16t/kjhgb661/acd/avccx55 之類的深層目錄下。這樣,對(duì)于一些通過猜的方式得到Access數(shù)據(jù)庫文件名的非法訪問方法起到了有效的阻止作用。

  2、使用ODBC數(shù)據(jù)源

  在ASP程序設(shè)計(jì)中,應(yīng)盡量使用ODBC數(shù)據(jù)源,不要把數(shù)據(jù)庫名直接寫在程序中,否則,數(shù)據(jù)庫名將隨ASP源代碼的失密而一同失密。例如:

  DBPath = Server.MapPath(“./akkjj16t/

  kjhgb661/acd/avccx55/faq19jhsvzbal.mdb ”)

  conn.Open “driver={Microsoft Access Driver (*.mdb)};dbq=” & DBPath

  可見,即使數(shù)據(jù)庫名字起得再怪異,隱藏的目錄再深,ASP源代碼失密后,數(shù)據(jù)庫也很容易被下載下來。如果使用ODBC數(shù)據(jù)源,就不會(huì)存在這樣的問題了:

  conn.open “ODBC-DSN名”

  對(duì)ASP頁面進(jìn)行加密為有效地防止ASP源代碼泄露,可以對(duì)ASP頁面進(jìn)行加密。一般有兩種方法對(duì)ASP頁面進(jìn)行加密。一種是使用組件技術(shù)將編程邏輯封裝入DLL之中;另一種是使用微軟的Script Encoder對(duì)ASP頁面進(jìn)行加密。筆者認(rèn)為,使用組件技術(shù)存在的主要問題是每段代碼均需組件化,操作比較煩瑣,工作量較大;而使用Script Encoder對(duì)ASP頁面進(jìn)行加密,操作簡(jiǎn)單、收效良好。

  Script Encoder方法具有許多優(yōu)點(diǎn):

  1、HTML仍具有很好的可編輯性。Script Encoder只加密在HTML頁面中嵌入的ASP代碼,其他部分仍保持不變,這就使得我們?nèi)匀豢梢允褂肍rontPage或Dreamweaver等常用網(wǎng)頁編輯工具對(duì)HTML部分進(jìn)行修改、完善,只是不能對(duì)ASP加密部分進(jìn)行修改,否則將導(dǎo)致文件失效。

  2、操作簡(jiǎn)單。只要掌握幾個(gè)命令行參數(shù)即可。Script Encoder的運(yùn)行程序是screnc.exe,其使用方法如下:

  screnc [/s] [/f] [/xl] [/l defLanguage ] [/e defExtension] inputfile outputfile

  其中的參數(shù)含義如下:

  s:屏蔽屏幕輸出;

  f:指定輸出文件是否覆蓋同名輸入文件;

  xl:是否在.asp文件的頂部添加@Language指令;

  l:defLanguag指定缺省的腳本語言;

  e:defExtension 指定待加密文件的擴(kuò)展名。

  3、可以批量加密文件。使用Script Encoder可以對(duì)當(dāng)前目錄中的所有的ASP 文件進(jìn)行加密,并把加密后的文件統(tǒng)一輸出到相應(yīng)的目錄中。例如:

  screnc *.asp c:\temp

  4、Script Encoder是免費(fèi)軟件。該加密軟件可以從微軟網(wǎng)站下載:

  http://msdn.microsoft.com/scripting/vbscript/download/x86/sce10en.exe。下載后,運(yùn)行安裝即可。

  利用Session對(duì)象進(jìn)行注冊(cè)驗(yàn)證

  為防止未經(jīng)注冊(cè)的用戶繞過注冊(cè)界面直接進(jìn)入應(yīng)用系統(tǒng),可以采用Session對(duì)象進(jìn)行注冊(cè)驗(yàn)證。Session對(duì)象最大的優(yōu)點(diǎn)是可以把某用戶的信息保留下來,讓后續(xù)的網(wǎng)頁讀取。例如,要設(shè)計(jì)如圖1所示的注冊(cè)頁面。

  設(shè)計(jì)要求用戶注冊(cè)成功后系統(tǒng)啟動(dòng)hrmis.asp?page=1頁面。如果不采用Session對(duì)象進(jìn)行注冊(cè)驗(yàn)證,則用戶在瀏覽器中敲入“URL/hrmis.asp?page=1”即可繞過注冊(cè)界面,直接進(jìn)入系統(tǒng)。利用Session對(duì)象可以有效阻止這一情況的發(fā)生。相關(guān)的程序代碼如下:

  <%

  ' 讀取用戶輸入的賬號(hào)和密碼

  UserID = Request(“UserID”)

  Password = Request(“Password”)

  ' 檢查UserID 及Password 是否正確(實(shí)際程序可能會(huì)比較復(fù)雜)

  If UserID <>“hrmis” Or Password <>

  “password” Then

  Response.Write “賬號(hào)錯(cuò)誤!”

  Response.End

  End If

  '將Session 對(duì)象設(shè)置為通過驗(yàn)證狀態(tài)

  Session(“Passed”) = True

  %>

  進(jìn)入應(yīng)用程序后,首先進(jìn)行驗(yàn)證:

  <%

  '如果未通過驗(yàn)證,返回Login狀態(tài)

  If Not Session(“Passed”) Then

  Response.Redirect “login.htm”

  End If

  %>

分享:建立網(wǎng)站如何選擇適合自己的數(shù)據(jù)庫
不少企業(yè)和個(gè)人站長(zhǎng)在網(wǎng)站制作時(shí),會(huì)對(duì)數(shù)據(jù)庫的概念產(chǎn)生迷惑或誤解。究竟使用什么樣的數(shù)據(jù)庫才好了?合適的才是最好的。下面是一些關(guān)于數(shù)據(jù)庫的詳細(xì)資料。建議打算建立網(wǎng)站的企業(yè)和個(gè)人站長(zhǎng),新

來源:模板無憂//所屬分類:Access數(shù)據(jù)庫教程/更新時(shí)間:2008-08-22
相關(guān)Access數(shù)據(jù)庫教程
91福利国产成人精品播放| 欧美一级二级三级蜜桃| 7777精品视频| 午夜精品久久久内射近拍高清| 久草青青在线观看| 日韩精选在线观看| 亚洲精品在线播放| 99麻豆久久久国产精品免费 | а天堂中文在线资源| 欧一区二区三区| 91亚洲资源网| 日韩欧美一区二区视频| 国产精品久久国产三级国电话系列| 久久性爱视频网站| 丁香久久综合| 成人性视频网站| 欧美日韩视频不卡| 粉嫩av四季av绯色av第一区| 亚洲综合自拍网| 久久av影院| 成人a区在线观看| 在线播放精品一区二区三区 | 美女亚洲一区| 亚洲视频小说图片| 欧美亚洲成人免费| 久久精品国产露脸对白| 精品国产青草久久久久96| 亚洲人成亚洲精品| 亚洲视频你懂的| 2024亚洲男人天堂| 伊人成人免费视频| 欧美日韩激情电影| 成a人片亚洲日本久久| 日韩一区二区欧美| 国产精品亚洲αv天堂无码| www.国产免费| 精品一区二区在线免费观看| 欧美综合天天夜夜久久| 粉嫩高清一区二区三区精品视频| 日韩免费成人av| 老司机精品视频在线播放| 亚洲欧美综合另类在线卡通| 国产91精品在线播放| 少妇激情一区二区三区视频| 国产视频一区二| 国产精品久久看| 91sa在线看| 东京热av一区| 一本色道69色精品综合久久| 中文字幕一区二区三区不卡在线| 国产999精品久久久影片官网| 97精品人人妻人人| 日韩精品一区二区三区中文| 亚洲欧美怡红院| 国产精品视频yy9099| 成人乱码一区二区三区av| 国产精品中文字幕制服诱惑| 一区二区三区不卡视频| 亚洲一区亚洲二区| 色老板免费视频| 先锋资源久久| 91精品欧美综合在线观看最新| 亚洲精品一区二区三区av| 精品一区二区无码| 日韩不卡手机在线v区| 国产亚洲成av人片在线观看桃| 欧美日韩亚洲一二三| 婷婷丁香花五月天| 久久久久99精品一区| 国产精品国产亚洲伊人久久 | 久久国产日韩欧美精品| 中日韩美女免费视频网址在线观看 | 久久精品在线观看视频| 欧美黄色大片在线观看| 欧美美女一区二区在线观看| 中文字幕一区二区三区乱码| 国产又粗又猛又爽又黄的| 极品少妇xxxx精品少妇偷拍| 久久成人精品一区二区三区| 国产一区二区视频播放| 日韩欧美在线观看免费| 日韩主播视频在线| 日韩中文字幕网址| 三级黄色片免费看| 国产厕拍一区| 色哟哟在线观看一区二区三区| 免费在线成人av电影| 亚洲国产无线乱码在线观看| 黄页视频在线91| 欧美大片在线影院| 人妻丰满熟妇av无码久久洗澡| 国产成人短视频在线观看| 欧美三级电影在线看| 男人j进女人j| 五月天婷婷在线播放| 国产日韩精品一区| 91日本视频在线| 日本学生初尝黑人巨免费视频| 国产精品久久久久久久久久妞妞 | 亚洲永久在线观看| 精品亚洲永久免费| 日韩av二区在线播放| 久久亚洲精品毛片| 一级国产黄色片| 日本精品三区| 亚洲成人动漫在线播放| 熟妇人妻无乱码中文字幕真矢织江| 欧美97人人模人人爽人人喊视频| 亚洲精品少妇30p| 国产成人精品久久二区二区91| 正在播放国产对白害羞| 三级精品视频| 欧美日韩在线直播| 久久人人爽人人爽人人av| 欧洲亚洲两性| 亚洲综合久久av| 色综合久久久久久久久五月| 高清乱码毛片入口| 国产精品另类一区| 久久久神马电影| 国产熟女一区二区三区五月婷| 26uuu国产在线精品一区二区| 成人黄色av播放免费| 日韩精品乱码久久久久久| 久久精品国产99| 97视频在线看| 久久久久久久久久网站| 欧美aa在线视频| 97在线观看视频| 国产性xxxx| 国产激情av在线| 久久亚洲人体| 黑人欧美xxxx| 四虎4hu永久免费入口| 精品网站在线| 欧美日在线观看| 黄色a级片免费看| 亚洲精品一区av| 国产美女精品一区二区三区| 奇门遁甲1982国语版免费观看高清| 在线观看黄网址| 久久精品一本| 国内精品视频一区| 中文字幕 亚洲一区| 亚洲综合色网| www.美女亚洲精品| 亚洲一级中文字幕| 久久精品30| 91成人福利在线| 国产一级在线视频| 丁香婷婷综合网| 亚洲综合中文字幕68页| 亚洲在线观看av| 丁香婷婷综合激情五月色| 川上优av一区二区线观看| 国产精品午夜一区二区| 国产视频一区二区三区在线观看| 久久精品国产美女| 韩国av永久免费| 一区二区三区视频在线看| 熟女视频一区二区三区| 成人污版视频| 91精品国产综合久久精品性色| 鲁一鲁一鲁一鲁一av| 日韩国产欧美| 日韩在线观看免费| 亚洲综合久久av一区二区三区| 美女在线视频一区| 国产免费一区视频观看免费| 丰满熟女人妻一区二区三| 中文字幕不卡在线| 一区二区三区av在线| 国产高清日韩| 日韩欧美的一区| 国产白袜脚足j棉袜在线观看| 影音先锋一区| 国产一区二区激情| 谁有免费的黄色网址| 美女网站色91| 91网在线免费观看| 亚洲国产999| 中文在线免费一区三区高中清不卡| 欧洲一区二区在线 | 99人久久精品视频最新地址| 亚洲视频一区二区三区| 国产精品久久久久久久av| 久久99精品一区二区三区三区| 91日本在线视频| 人妻一区二区三区免费| 91搞黄在线观看| 91 在线视频观看| 韩国欧美一区| 日韩av电影在线网| 91成人在线免费| 亚洲va欧美va人人爽午夜| 激情网站五月天| 亚洲电影影音先锋| 国内精品在线一区| 免费黄色片视频| 一卡二卡三卡日韩欧美| 蜜臀av午夜一区二区三区| 国产精品88久久久久久| 韩国19禁主播vip福利视频| 黄色网址中文字幕| 亚洲一区二区三区在线| www日韩在线观看| 欧美视频二区| 国产精品91久久久| www夜片内射视频日韩精品成人| 欧美性生交大片免费| 午夜影院免费版| 日本三级亚洲精品| 成人黄色片视频网站| 成人免费毛片嘿嘿连载视频…| 91精品国产综合久久久蜜臀图片| 一区二区免费在线观看视频| 久久国产福利国产秒拍| 国内精品久久国产| 午夜久久久久久噜噜噜噜| 在线观看一区日韩| 国产精品一区二区在线免费观看| 免费不卡在线观看| 精品国产91亚洲一区二区三区www| 四虎影视国产精品| 亚洲欧美一区二区三区情侣bbw | 精品国产三级a∨在线| 国产精品羞羞答答在线观看| 欧美高清第一页| 91在线你懂的| 欧美亚洲动漫精品| 免费无码一区二区三区| 成人在线综合网| 欧美 另类 交| 91影院成人| 国产成人在线一区二区| 午夜成人鲁丝片午夜精品| 日韩精品一区二区三区蜜臀| 青青青视频在线播放| 国产亚洲欧美中文| 又粗又黑又大的吊av| 亚洲性图久久| 亚洲影院色在线观看免费| 亚洲精品伦理| www高清在线视频日韩欧美| 老熟妇一区二区三区啪啪| 色狠狠综合天天综合综合| 亚洲一区二区三区综合| 成人a免费在线看| www.成年人视频| 黄色av一区| 国产精品yjizz| youjizz欧美| 久久久久久国产| 亚洲第一色视频| 欧美tickling网站挠脚心| 精品人妻伦一二三区久| 成人综合婷婷国产精品久久| 黄色三级中文字幕| 在线不卡视频| 国产日韩欧美亚洲一区| 久久悠悠精品综合网| 国内精品久久久久影院优| 日韩专区第一页| 日韩精品视频在线| 狠狠人妻久久久久久综合| 色婷婷av久久久久久久| 性欧美13一14内谢| 国产欧美精品国产国产专区| 别急慢慢来1978如如2| 免费观看在线综合色| 一区二区免费电影| 午夜视频一区| 国产精品一区二区a| 亚洲va久久久噜噜噜久久| 日本不卡免费高清视频| 成人免费网站www网站高清| 伊人av综合网| 国产美女自慰在线观看| 久久视频在线直播| 蜜臀av粉嫩av懂色av| 成人久久久精品乱码一区二区三区| 国产精品无码电影在线观看| 在线欧美三区| 欧美日韩高清免费| 日本欧美视频| 亚洲aaa激情| 老汉色老汉首页av亚洲| 国产99视频在线观看| 青青草国产一区二区三区| 欧美xxxx18性欧美| 日韩永久免费视频| 亚洲热线99精品视频| 国产视频手机在线| 日韩精品免费在线视频| 亚洲天堂免费av| 精品国产伦一区二区三区免费| 免费黄色网址在线| 911精品国产一区二区在线| 国产午夜精品一区二区理论影院| 在线亚洲人成电影网站色www| 成人免费精品动漫网站| 欧美日韩在线视频观看| 99自拍偷拍视频| 午夜私人影院久久久久| 日本黄色小视频在线观看| 亚洲国产日韩av| www.日本高清视频| 亚洲1区2区3区4区| 四虎影视一区二区| 精品国产户外野外| 欧美一级特黄高清视频| 福利一区视频在线观看| 日韩欧美123区| 色猫猫国产区一区二在线视频| caoporn91| 欧美曰成人黄网| 国产中文字幕免费| 在线成人小视频| 亚洲欧美日韩激情| 亚洲成人av资源网| 国产美女永久免费| 中文字幕少妇一区二区三区| 欧美一级片免费| 久色乳综合思思在线视频| 成人日韩在线观看| 97免费中文视频在线观看| 警花av一区二区三区| 日韩精品视频免费在线观看| 91超薄丝袜肉丝一区二区| 亚洲欧洲自拍偷拍| 亚洲av激情无码专区在线播放| 久久久国产91| 欧美一区二区三区婷婷| 全亚洲最色的网站在线观看| 成人动态视频| 99免费在线观看视频| 亚洲高清资源在线观看| 一区二区不卡在线观看| 日本欧美韩国一区三区| 久久网站免费视频| 91丨九色丨国产丨porny| 精品人妻在线视频| 亚洲一区在线观看免费| 欧美激情精品久久| 日韩视频永久免费| 国产手机精品视频| 欧美成人免费一级人片100| 91成人福利社区| 国产日韩av在线播放| 久久国产精品美女| 成人免费网视频| 天天射天天综合网| 一区二区日本伦理| 久久 天天综合| 色播五月激情五月| 亚洲天堂免费看| 麻豆精品国产免费| 日韩情涩欧美日韩视频| 国产视频第一页| 欧美精品久久久久久久免费观看| 国产成人福利av| 久久精品99| 久久亚洲欧洲| 亚洲免费看av| 最近中文字幕一区二区三区| 五月天av网站| 精品国产凹凸成av人网站| 刘亦菲久久免费一区二区| 91国内免费在线视频| 天堂综合网久久| 视频一区不卡| 国产精品88av| 污片免费在线观看| 91久久精品一区二区三| 国产精品露脸视频| 久久久成人av| 欧美久久精品| 色之综合天天综合色天天棕色| 国产综合色视频| 日本不卡视频一区| 日韩欧美亚洲一二三区| 中文字幕一区二区三区波野结 | 国产亚洲人成a一在线v站| 免费视频观看成人| 动漫精品视频| 肉色丝袜一区二区| 日韩a一级欧美一级| 91亚洲资源网| 永久免费毛片在线观看| 欧美一级淫片007| 污视频在线免费| 国产精品午夜一区二区欲梦| 欧美ab在线视频| 无码人妻精品一区二区三区在线| 欧美国产禁国产网站cc| 日日骚一区二区三区| 亚洲免费视频一区二区| www一区二区三区| 精品日本一区二区三区| 久久99国内精品|