如何使用三大措施保障網(wǎng)站安全運(yùn)營(yíng)(2)_Access數(shù)據(jù)庫教程
推薦:Access數(shù)據(jù)庫的4種安全方式一、密碼式 給數(shù)據(jù)庫起一個(gè)隨機(jī)復(fù)雜的名稱,避免被猜到被下載,這種方式在以前很流行,因?yàn)榇蠹叶紝?duì)自己的代碼很有自信。但隨著錯(cuò)誤提示對(duì)數(shù)據(jù)庫地址的泄露導(dǎo)致數(shù)據(jù)庫被非法下載,這種方式也就越來越少人用了。 二、#式 在數(shù)據(jù)庫名稱里加上#號(hào),從URL上請(qǐng)求
方法二:利用ODBC數(shù)據(jù)源
很多網(wǎng)站W(wǎng)eb程序,將Access數(shù)據(jù)庫文件的存儲(chǔ)路徑和文件名存放在數(shù)據(jù)庫連接文件中。一旦這些連接文件中的內(nèi)容外泄,那么不管數(shù)據(jù)庫文件名多么復(fù)雜,都會(huì)暴露出蹤跡。
這時(shí)就可以使用ODBC數(shù)據(jù)源方法,即使連接文件的內(nèi)容外泄,他人也只能知道網(wǎng)站程序所使用的ODBC數(shù)據(jù)源名稱,而數(shù)據(jù)庫文件的存儲(chǔ)路徑和文件名卻無法找到。
手工修改數(shù)據(jù)庫連接文件(如conn.asp)中的內(nèi)容,以及創(chuàng)建ODBC數(shù)據(jù)源。下面以筆者的論壇程序?yàn)槔�,首先將conn.asp文檔中的
DBPath = Server.MapPath("./data/1rtj0ma27xi.mdb")
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
修改為:conn.open "rtjmaxi",其中“rtjmaxi”是指ODBC數(shù)據(jù)源名稱。
接著在IIS服務(wù)器中新建名為“rtjmaxi”的ODBC數(shù)據(jù)源,并在其中指定“1rtj0ma27xi.mdb”數(shù)據(jù)庫文件的位置即可,最后點(diǎn)擊“確定”按鈕完成配置。
不足之處:此方法不適合于租用Web空間的用戶使用,要想使用ODBC數(shù)據(jù)源方法,必須要有管理和維護(hù)IIS服務(wù)器的權(quán)限。
方法三:改變存儲(chǔ)位置
一般情況下,Access數(shù)據(jù)庫文件存放在相應(yīng)的Web目錄中,很多黑客就是利用這種規(guī)律來查找并下載數(shù)據(jù)庫文件。
因此可以采用改變數(shù)據(jù)庫文件存儲(chǔ)位置的方法,將數(shù)據(jù)庫文件存放在Web目錄以外的某個(gè)文件夾中,讓黑客難以猜測(cè)存儲(chǔ)位置。
接著修改好數(shù)據(jù)庫連接文件(如conn.asp)中的數(shù)據(jù)庫文件相應(yīng)信息,這樣Access數(shù)據(jù)庫文件就安全多了。即使攻擊者通過連接文件找到數(shù)據(jù)庫文件的存儲(chǔ)路徑,由于數(shù)據(jù)庫文件存放在Web目錄以外的地方,攻擊者就無法通過HTTP方式下載數(shù)據(jù)庫文件。
例如,IIS網(wǎng)站的Web目錄位于“D:\wwwroot”下,在該Web目錄下的“DATA”文件夾中存放著“1rtj0ma27xi.mdb”,現(xiàn)在筆者將該數(shù)據(jù)庫文件轉(zhuǎn)移到Web目錄以外的“D:\CPCW”文件夾下。然后修改數(shù)據(jù)庫連接文件,將“DBPath=Server.MapPath("./data/1rtj0ma27xi.mdb")”修改為“DBPath=Server.MapPath("../cpcw/1rtj0ma27xi.mdb")”,這樣Access數(shù)據(jù)庫文件就安全多了。雖然數(shù)據(jù)庫文件沒有存放在Web目錄中,但并不影響ASP程序訪問數(shù)據(jù)庫。
不足之處:此方法不適合于租用Web空間的用戶使用,因?yàn)閷ccess數(shù)據(jù)庫文件移至Web目錄之外,一般需要很大的權(quán)限。
以上方法,在不同程度上增強(qiáng)了Access數(shù)據(jù)庫文件的安全性,但大家不能將它們當(dāng)成“仙丹妙藥”,畢竟網(wǎng)絡(luò)環(huán)境是復(fù)雜的,黑客的破壞手段也在不斷增強(qiáng),大家可以根據(jù)自己的需要,選擇其中的多種方法配合使用,效果才理想,Access數(shù)據(jù)庫文件才會(huì)更安全。
分享:Access數(shù)據(jù)庫數(shù)據(jù)傳遞的方法使用Access數(shù)據(jù)庫生成申報(bào)數(shù)據(jù)與讀入數(shù)據(jù)的實(shí)例方法: 示例: 以下為引用的內(nèi)容: Sub Mwrite() On Error GoTo thiserr Dim rs As New ADODB.Recordset rs.Open dlmd, CurrentProject.Connection, adOpenDynamic, adLockOptimistic, acTable rs.Save a:\dlmd
- Access數(shù)據(jù)庫安全策略之ASP式
- 第N次被ACCESS的關(guān)鍵字涮
- Access中用Jet SQL語句刪除表關(guān)系
- Access報(bào)表打印如何自動(dòng)分頁
- Access完成累計(jì)余額的計(jì)算
- 搭建Access為主的Mdb數(shù)據(jù)庫
- 一句sql更新兩個(gè)表并可更新對(duì)應(yīng)的字段值具體實(shí)現(xiàn)
- MySQL查詢優(yōu)化:連接查詢排序limit(join、order by、limit語句)介紹
- 內(nèi)網(wǎng)ssh/mysql登錄緩慢的解決方法
- 使用準(zhǔn)則進(jìn)行條件查詢--1.4.從窗體中選擇查詢的條件
- 中文Access2000速成教程--1.1 使用“向?qū)А痹O(shè)計(jì)數(shù)據(jù)庫
- 中文Access2000速成教程--1.3 在“設(shè)計(jì)”視圖中設(shè)計(jì)表
Access數(shù)據(jù)庫教程Rss訂閱編程教程搜索
Access數(shù)據(jù)庫教程推薦
- 當(dāng)Access文件大于指定的大小時(shí)就自動(dòng)壓縮
- Access數(shù)據(jù)庫提示OleDbException (0x80004005): 操作必須使用一個(gè)可更新的查詢
- Access字符串處理函數(shù)整理
- 用Access數(shù)據(jù)庫壓縮文件
- 通過查詢返回?cái)?shù)據(jù)庫對(duì)象的名稱
- 如何打開老版本數(shù)據(jù)庫
- 注意!Access不為人知的秘密技巧和陷阱。
- 使用準(zhǔn)則進(jìn)行條件查詢
- 在Access中使用系統(tǒng)表保存應(yīng)用程序變量
- 如何在退出整個(gè)系統(tǒng)前提示用戶
猜你也喜歡看這些
- 解析Access數(shù)據(jù)庫成功導(dǎo)入Oracle庫的方法
- 解讀access中數(shù)據(jù)表的自動(dòng)重新聯(lián)接
- 以前流行的4種Access數(shù)據(jù)庫安全方式
- 顯示數(shù)據(jù)庫窗口的捷徑
- 解讀ADO訪問不同數(shù)據(jù)庫的差別
- 遠(yuǎn)程連接access數(shù)據(jù)庫的方法
- 純編碼實(shí)現(xiàn)Access數(shù)據(jù)庫的建立或壓縮
- 解決SQL Server轉(zhuǎn)ACCESS自動(dòng)編號(hào)問題
- 揭秘WEB開發(fā)中防止ACCESS數(shù)據(jù)庫被下載的方法
- 空手建立Access數(shù)據(jù)庫
- 相關(guān)鏈接:
- 教程說明:
Access數(shù)據(jù)庫教程-如何使用三大措施保障網(wǎng)站安全運(yùn)營(yíng)(2)
。