監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設(shè)計管理系統(tǒng) | 甲方項目管理系統(tǒng) | 簽約案例 | 客戶案例 | 在線試用
X 關(guān)閉
景德鎮(zhèn)網(wǎng)站建設(shè)公司

當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 景德鎮(zhèn)OA > 景德鎮(zhèn)網(wǎng)站建設(shè)公司

景德鎮(zhèn)網(wǎng)站建設(shè)公司分享Access數(shù)據(jù)庫的安全方式

申請免費試用、咨詢電話:400-8352-114

admin

    Access數(shù)據(jù)庫是目前建站使用的比較主流的數(shù)據(jù)庫,原因就在于創(chuàng)建和設(shè)置數(shù)據(jù)庫的難度比其他數(shù)據(jù)庫(如 sql server)小得多。不過access并不完美,數(shù)據(jù)安全性不能得到保障,我們有必要作一些特殊處理,access數(shù)據(jù)庫的安全方式主要有以下四種:

一、密碼式

    給數(shù)據(jù)庫起一個隨機(jī)復(fù)雜的名稱,避免被猜到被下載,這種方式在以前很流行,因為大家都對自己的代碼很有自信。但隨著錯誤提示對數(shù)據(jù)庫地址的泄露導(dǎo)致數(shù)據(jù)庫被非法下載,這種方式也就越來越少人用了。

二、"#"式

    在數(shù)據(jù)庫名稱里加上#號,從URL上請求時#是請求地址和請求參數(shù)的一個分隔字符,如果知道了數(shù)據(jù)庫名,直接請求的話,如:http://www.xx.com/access#.mdb,WEB服務(wù)器會認(rèn)為請求的是access而不是access#.mdb,所以會提示找不到文件,但是很遺憾,URL中對于這些特殊的字符都會有一個特殊的表示方式,#的特殊表示就是%23,如http://www.xx.com/access%23.mdb,那么access#.mdb將會被下載。還有如果用FlashGet之類的下載工具也可以直接下載。

三、ASP式

    這種作法是比較專業(yè)但也是很安全的也是現(xiàn)在比較流行的作法,但是現(xiàn)在許多的人只是作了一半,只是將數(shù)據(jù)名改成ASP而以,這樣的話直接用FlashGet之類的下載工具一樣可以將數(shù)據(jù)庫下載,這種方式的正確作法有兩步:
    首先:在數(shù)據(jù)庫內(nèi)創(chuàng)建一個字段,名稱隨意,類型是OLE對象,內(nèi)容設(shè)置為單字節(jié)型的"
    這段代碼運行完之后將會在數(shù)據(jù)庫內(nèi)生成一個nodownload表,表內(nèi)字段是notdown。如果數(shù)據(jù)庫內(nèi)已有同名的數(shù)據(jù)表存在請將代碼內(nèi)的nodownload改成自己想要的數(shù)據(jù)表名即可。

四、asa式

    這種方式的真諦是利用IIS對ASA文件的保護(hù),從而使得數(shù)據(jù)庫文件不能從URL上直接請求下載,但是這種方式被誤解成只要將文件后綴改成ASA就可以了。要知道IIS只是對global.asa這個文件名有請求保護(hù),所以這種方式只能將數(shù)據(jù)庫名設(shè)置為global.asa,而且要注意的是,設(shè)置成global.asa之后最好不要將其放在主機(jī)或虛擬目錄的根目錄里,不然會被IIS當(dāng)然正常的global.asa文件進(jìn)行嘗試運行的。

發(fā)布:2007-03-31 15:51    編輯:泛普軟件 · xiaona    [打印此頁]    [關(guān)閉]
相關(guān)文章:
景德鎮(zhèn)OA
聯(lián)系方式

成都公司:成都市成華區(qū)建設(shè)南路160號1層9號

重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓

咨詢:400-8352-114

加微信,免費獲取試用系統(tǒng)

QQ在線咨詢

泛普景德鎮(zhèn)網(wǎng)站建設(shè)公司其他應(yīng)用

景德鎮(zhèn)軟件開發(fā)公司 景德鎮(zhèn)門禁系統(tǒng) 景德鎮(zhèn)物業(yè)管理軟件 景德鎮(zhèn)倉庫管理軟件 景德鎮(zhèn)餐飲管理軟件 景德鎮(zhèn)網(wǎng)站建設(shè)公司