关于Access数据库4种安全方式
日期:2008年3月22日 作者: 查看:[大字体 中字体 小字体]-
一、密码式
给数据库起一个随机复杂的名称,避免被猜到被下载,这种方式在以前很流行,因为大家都对自己的代码很有自信。但随着错误提示对数据库地址的泄露导致数据库被非法下载,这种方式也就越来越少人用了。
二、"#"式
在数据库名称里加上#号,从URL上请求时#是请求地址和请求参数的一个分隔字符,如果知道了数据库名,直接请求的话,如:http://www.xx.com/access#.mdb,WEB服务器会认为请求的是access而不是access#.mdb,所以会提示找不到文件,但是很遗憾,URL中对于这些特殊的字符都会有一个特殊的表示方式,#的特殊表示就是%23,如http://www.xx.com/access%23.mdb,那么access#.mdb将会被下载。还有如果用FlashGet之类的下载工具也可以直接下载。
三、ASP式
这种作法是比较专业但也是很安全的也是现在比较流行的作法,但是现在许多的人只是作了一半,只是将数据名改成ASP而以,这样的话直接用FlashGet之类的下载工具一样可以将数据库下载,这种方式的正确作法有两步:
第一步:在数据库内创建一个字段,名称随意,类型是OLE对象,内容设置为单字节型的"
这段代码运行完之后将会在数据库内生成一个nodownload表,表内字段是notdown。如果数据库内已有同名的数据表存在请将代码内的nodownload改成自己想要的数据表名即可。
四、asa式
这种方式的真谛是利用IIS对ASA文件的保护,从而使得数据库文件不能从URL上直接请求下载,但是这种方式被误解成只要将文件后缀改成ASA就可以了。要知道IIS只是对global.asa这个文件名有请求保护,所以这种方式只能将数据库名设置为global.asa,而且要注意的是,设置成global.asa之后最好不要将其放在主机或虚拟目录的根目录里,不然会被IIS当然正常的global.asa文件进行尝试运行的。(出处:http://www.hackhome.com/)
-
- 关于Access数据库4种安全方式 相关文章:
- ·路由器安全设置详解
- ·大型企业局域网安全解决方案(1)
- ·老鸟成长之路:菜鸟入门八种安全工具
- ·如何关闭安全警告
- ·IDC 网络与系统安全部分设计方案
- ·网络管理员必须知晓的安全知识
- ·使用 OpenSSL API 进行安全编程
- ·思科路由设备安全配置建议(手册)
- ·ASP漏洞及安全建议
- ·Linux系统下安全防护十大招数
- 关于Access数据库4种安全方式 相关软件
- ·360安全卫士V4.0.3.1008 豪华版
- ·360安全中心隐身僵尸木马专杀工具 V1.0
- ·KILL安全胄甲 V7.1
- ·Kaspersky(卡巴斯基) KIS 安全套装 V6.0.2.621 MP2 简体中文正式免激活版
- ·360安全卫士V4.0.3.1008 标准版
- ·最安全的Vista激活程序 - Vista Loader V2.1.0
- ·瑞星系统安全漏洞扫描器 2007 V19.0.0.12
- ·工程施工安全技术交底资料库 V05.15.08
- ·Kaspersky(卡巴斯基) Internet Security 安全套装 V7.0.0.119 tr 简体中文测试版
- ·瑞星卡卡上网安全助手V5.0.0.27
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:迅雷为中国互联网正版发行而努力
精品推荐
热点TOP10
- ·Excel和Access间复制、导入和导出数据
- ·教你如何保证Microsoft Access的安全性
- ·Access.Image控件PictureData属性数组格式
- ·Access与Sql Server之ASP代码比较
- ·Access 2K/XP 数据库的最佳NTFS权限设置
- ·ACCESS如何打印窗体中当前显示的记录
- ·在MsSql、Access两种数据库中插入记录后马上得到自动编号的ID值
- ·推荐:Access数据库安全中常见问题汇总
- ·教你在Access数据库中如何使用SQL
- ·Access中的模糊查询
- ·如何优化MICROSOFT ACCESS提高速度
- ·在Access数据库中使用SQL Server语句
- ·保存对共享Access数据库的设计更改(MDB)
- ·Excel隔行调整行高的四种有效方法
- ·Oracle与Access表之间的导入和导出实现
- ·ASP实现access随机显示不重复记录解决方案
- ·使用准则进行条件查询--1.4.从窗体中选择查询的条件
- ·整理:防止Access数据库被下载的9种方法
- ·两个未被公开Access数据库方法使用技巧
- ·ACCESS中如何使用SQL
