婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 關于asp+access的安全問題分析

關于asp+access的安全問題分析

熱門標簽:蘭州智能語音電銷機器人功能 寧夏怎么申請400電話 企數外呼系統能用多久 辦理400電話一年多少錢 離線電子地圖標注軟件注冊 咸陽銷售外呼系統 為什么外呼系統需要預存話費呢 常用地圖標注范圍點 外呼回撥系統圖片
眾所周知,asp+access最大的安全隱患在于access數據庫可以被別人 
  下載,而現在提供的很多asp空間都是只支持access數據庫,這樣一來, 
  asp+access的安全問題就顯得很突出了。 

  1.Access數據庫的存儲隱患 
  在ASP+Access應用系統中,如果獲得或者猜到Access數據庫的存儲路 
  徑和數據庫名,則該數據庫就可以被下載到本地。 

  2.Access數據庫的解密隱患 
  由于Access數據庫的加密機制非常簡單,所以即使數據庫設置了密碼, 
  解密也很容易。該數據庫系統通過將用戶輸入的密碼與某一固定密鑰進行 
  異或來形成一個加密串,并將其存儲在*.mdb文件中從地址“&H42”開 
  始的區域內。由于異或操作的特點是“經過兩次異或就恢復原值”,因 
  此,用這一密鑰與*.mdb文件中的加密串進行第二次異或操作,就可以輕 
  松地得到Access數據庫的密碼?;谶@種原理,可以很容易地編制出解密 
  程序。 

  由此可見,無論是否設置了數據庫密碼,只要數據庫被下載,其信息就沒有任何安全性可言了。 

  3.程序設計中的安全隱患   
  ASP代碼利用表單(form)實現與用戶交互的功能,而相應的內容會反 
  映在瀏覽器的地址欄中,如果不采用適當的安全措施,只要記下這些內 
  容,就可以繞過驗證直接進入某一頁面。例如在瀏覽器中敲入“…… 
  page.asp?x=1”,即可不經過表單頁面直接進入滿足“x=1”條件的頁 
  面。因此,在設計驗證或注冊頁面時,必須采取特殊措施來避免此類問題 
  的發生。 

  ========== 
  解決方案 
  ========== 

  提高數據庫的安全性 
  由于Access數據庫加密機制過于簡單,因此,如何有效地防止Access 
  數據庫被下載,就成了提高ASP+Access解決方案安全性的重中之重。 

  1.非常規命名法 
  防止數據庫被找到的簡便方法是為Access數據庫文件起一個復雜的非常 
  規名字,并把它存放在多層目錄下。例如,對于網上書店的數據庫文件, 
  不要簡單地命名為“book.mdb”或“store.mdb”,而是要起個非常規的 
  名字,例如:faq19jhsvzbal.mdb,再把它放在 
  如./akkjj16t/kjhgb661/acd/avccx55 之類的深層目錄下。這樣,對于 
  一些通過猜的方式得到Access數據庫文件名的非法訪問方法起到了有效的 
  阻止作用。 

  2.使用ODBC數據源 
  在ASP程序設計中,應盡量使用ODBC數據源,不要把數據庫名直接寫在 
  程序中,否則,數據庫名將隨ASP源代碼的失密而一同失密。例如: 
  DBPath = Server.MapPath(“./akkjj16t/ 
  kjhgb661/acd/avccx55/faq19jhsvzbal.mdb ”) 
  conn.Open “driver={Microsoft Access Driver (*.mdb)};dbq=” & DBPath 
  可見,即使數據庫名字起得再怪異,隱藏的目錄再深,ASP源代碼失密 
  后,數據庫也很容易被下載下來。如果使用ODBC數據源,就不會存在這樣 
  的問題了: 
  conn.open “ODBC-DSN名” 
  對ASP頁面進行加密 
  為有效地防止ASP源代碼泄露,可以對ASP頁面進行加密。一般有兩種方 
  法對ASP頁面進行加密。一種是使用組件技術將編程邏輯封裝入DLL之中; 
  另一種是使用微軟的Script Encoder對ASP頁面進行加密。但是,使用組 
  件技術存在的主要問題是每段代碼均需組件化,操作比較煩瑣,工作量較 
  大;而使用Script Encoder對ASP頁面進行加密,操作簡單、收效良好。 
  Script Encoder方法具有許多優點: 

  ⑴.HTML仍具有很好的可編輯性。Script Encoder只加密在HTML頁面中 
  嵌入的ASP代碼,其他部分仍保持不變,這就使得我們仍然可以使用 
  FrontPage或Dreamweaver等常用網頁編輯工具對HTML部分進行修改、完 
  善,只是不能對ASP加密部分進行修改,否則將導致文件失效。 
  ⑵.操作簡單。只要掌握幾個命令行參數即可。Script Encoder的運行 
  程序是screnc.exe,其使用方法如下: 
  screnc [/s] [/f] [/xl] [/l defLanguage ] [/e defExtension] inputfile outputfile 
  其中的參數含義如下: 
  s:屏蔽屏幕輸出; 
  f:指定輸出文件是否覆蓋同名輸入文件; 
  xl:是否在.asp文件的頂部添加@Language指令; 
  l:defLanguag指定缺省的腳本語言; 
  e:defExtension 指定待加密文件的擴展名。 
  ⑶.可以批量加密文件。使用Script Encoder可以對當前目錄中的所有 
  的ASP 文件進行加密,并把加密后的文件統一輸出到相應的目錄中。例 
  如: 
  screnc *.asp c:\temp 
  ⑷. Script Encoder是免費軟件。該加密軟件可以從微軟網站下載: 
  http://msdn.microsoft.com/scripting/vbscript/download/x86/sce10en.exe。下載后,運行安裝即可。 

  利用Session對象進行注冊驗證 
  為防止未經注冊的用戶繞過注冊界面直接進入應用系統,可以采用Session對象進行注冊驗證。Session對象最大的優點是可以把某用戶的信息保留下來,讓后續的網頁讀取。 

  3.改數據庫擴展名 
  你也可以將數據庫的擴展名改為.asp,當然在定位數據庫的時候也要 
  用類似database.asp的文件名,這樣數據庫不會被輕易的下載,而數據 
  還可以正常的讀出寫入。 

  4.向數據庫內加錯誤的asp代碼 
  如果以為做完第3項以后就萬事大吉了那就錯了,雖然數據庫的擴展名 
  變成了.asp,但是當對方猜到了你的數據庫路徑以后還是可以下載的,只 
  不過慢了一些,對方可以等頁面完全打開以后“另存為”就可以了。要解 
  決這個問題可以載數據庫內添加錯誤的asp代碼。你可以先建立一個隱藏 
  表,表內只有一列,并且插入這樣一行: 

  這樣一來對方打開數據庫的頁面時就只會出現asp腳本的錯誤信息,而不 
  會下載你的數據庫了。 

  5.對于程序設計中隱患的解決一例 
  大多數人都認為網站只要加了登錄密碼就無法正常進入了。而請您看下 
  面的驗證語句: 

  sql="select uname,pwd from uinfo where " 
  sql=sql"uname='"request.form("uname")"'" 
  sql=sql" and pwd='"request.form("pwd")"'" 
  rs.open sql,conn,1,1 
  if rs.eof or rs.bof then 
  response.write "對不起,錯誤的用戶名/密碼!" 
  else 
  response.write "登錄成功!" 
  end if 

  可能已經有讀者看出來了這段代碼是十分危險的,只要對方知道用戶名就 
  可以登錄,你可以在密碼框里輸入“' or '1'='1”就可以了,其原理很 
  簡單,就是利用了sql查詢語句,大家注意,用此方法提交以后的sql語句 
  變成了:(如果用戶名為administrator) 
  select uname,pwd from uinfo where uname='administrator' and pwd='' or '1'='1' 
  如果用戶名administrator存在的話那么這個記錄是可以被選出來的,之 
  后當然就是可以正常登錄了。 

  解決方案: 

  sql="select uname,pwd from uinfo where " 
  sql=sql"uname='"request.form("uname")"'" 
  rs.open sql,conn,1,1 
  if rs.eof or rs.bof then 
  response.write "對不起,本站沒有此用戶!" 
  else 
  if rs.fields("pwd")=trim(request.form("pwd")) then 
  response.write "登錄成功!" 
  else 
  response.write "錯誤的用戶名/密碼!" 
  end if 
  end if 

標簽:鐵嶺 溫州 昆明 家電維修 昌都 泰州 麗江 咸陽

巨人網絡通訊聲明:本文標題《關于asp+access的安全問題分析》,本文關鍵詞  關于,asp+access,的,安全,問題,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《關于asp+access的安全問題分析》相關的同類信息!
  • 本頁收集關于關于asp+access的安全問題分析的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    日本一区二区三区四区| 7777女厕盗摄久久久| 一区二区三区在线视频观看58 | 日本特黄久久久高潮| 美女视频黄 久久| 性做久久久久久| 欧美在线看片a免费观看| 色噜噜狠狠色综合中国| 精品一区二区三区免费毛片爱| 91论坛在线播放| 麻豆传媒一区二区三区| 五月开心婷婷久久| 国产精品美女久久久久久久久| 久久亚洲精品小早川怜子| 中文乱码免费一区二区| 视频一区视频二区在线观看| 成人黄动漫网站免费app| 99国产精品久久久久久久久久久| 欧美日韩国产免费一区二区| 中文字幕一区免费在线观看| 欧美a级理论片| 欧美私模裸体表演在线观看| 国产精品第一页第二页第三页| 一区二区三区在线影院| 国产精品一线二线三线精华| 欧美一区二区三区啪啪| 亚洲五码中文字幕| 91精品黄色片免费大全| 色偷偷一区二区三区| 亚洲视频在线一区| 亚洲日本va在线观看| 丁香一区二区三区| 亚洲精品视频一区二区| 欧美性xxxxx极品少妇| 午夜精品久久久久| 精品国精品国产| 国产一区二区调教| 国产精品伦理一区二区| jlzzjlzz国产精品久久| 国产精品乱人伦中文| 在线免费av一区| 日韩高清不卡一区| 国产精品国产精品国产专区不蜜| 亚洲综合男人的天堂| 欧美色电影在线| 久久97超碰国产精品超碰| 国产亚洲综合av| 欧洲视频一区二区| 激情亚洲综合在线| 国产精品成人一区二区三区夜夜夜| 99久久er热在这里只有精品66| 亚洲精品日产精品乱码不卡| 欧美大片免费久久精品三p| 99久久精品国产毛片| 精品无人码麻豆乱码1区2区| 亚洲精品日韩一| 国产精品免费aⅴ片在线观看| 色综合色综合色综合色综合色综合| 色综合夜色一区| 福利视频网站一区二区三区| 亚洲综合男人的天堂| 日韩伦理免费电影| 国产色一区二区| 精品噜噜噜噜久久久久久久久试看| 国产乱码精品一区二区三区五月婷| 亚洲人精品午夜| 日韩一区二区三区三四区视频在线观看 | 国产人成一区二区三区影院| av成人免费在线| 免费欧美日韩国产三级电影| 成人性生交大片免费看视频在线| 男女男精品网站| 激情欧美一区二区| av在线不卡电影| 中文字幕中文字幕在线一区| 亚洲国产精品精华液2区45| 久久久久亚洲综合| 精品88久久久久88久久久| 日韩欧美一二区| 欧美性受xxxx| 不卡一区二区中文字幕| 高清国产一区二区三区| 国产成人aaa| 97se亚洲国产综合自在线| 精品在线免费观看| 日韩午夜av一区| 欧美一区永久视频免费观看| 国产在线视频一区二区| 亚洲综合色视频| 国产精品短视频| 欧美一区二区三区婷婷月色| 美腿丝袜亚洲色图| 日韩av不卡一区二区| 欧美一级淫片007| 国产精品乡下勾搭老头1| 色狠狠桃花综合| 日韩中文字幕一区二区三区| 777精品伊人久久久久大香线蕉| 国产九色sp调教91| 亚洲精品视频免费观看| 欧美无砖专区一中文字| 激情深爱一区二区| 婷婷亚洲久悠悠色悠在线播放| 欧美xxxx老人做受| 免费精品99久久国产综合精品| 久久女同性恋中文字幕| 这里只有精品免费| 欧美性感一区二区三区| 成人毛片老司机大片| 午夜伊人狠狠久久| 亚洲乱码国产乱码精品精98午夜 | 石原莉奈一区二区三区在线观看| 日本韩国欧美一区二区三区| 成人免费看视频| 亚洲人成精品久久久久久| 日韩欧美国产一区二区三区 | 国产日韩精品一区二区三区在线| 欧美激情艳妇裸体舞| 国产精品久久久久久久久果冻传媒| 韩国女主播成人在线观看| 久久午夜老司机| jlzzjlzz亚洲女人18| 日日夜夜免费精品| 国产精品免费人成网站| 欧美高清在线一区二区| 欧美一级日韩一级| 国产iv一区二区三区| 成人永久免费视频| 国精产品一区一区三区mba桃花| 免费久久99精品国产| 欧美亚洲丝袜传媒另类| 欧美一级专区免费大片| 亚洲精品伦理在线| 成人免费av网站| 东方aⅴ免费观看久久av| 最新日韩在线视频| 欧美午夜精品久久久久久超碰| 午夜国产精品一区| 中文字幕欧美一区| 日韩毛片在线免费观看| 精品国产不卡一区二区三区| 欧美一区二区三区日韩视频| 精品99一区二区三区| 91美女片黄在线观看| 国产老妇另类xxxxx| 亚洲精品欧美激情| 亚洲精品日日夜夜| 亚洲美腿欧美偷拍| 亚洲成av人片一区二区| 国产视频一区二区三区在线观看| 91丨porny丨国产| 韩国成人福利片在线播放| 成人黄色软件下载| 欧美亚男人的天堂| 亚洲一二三四在线| 18成人在线观看| ...xxx性欧美| 性久久久久久久久久久久| 在线观看成人小视频| 欧美人体做爰大胆视频| 久久综合久久99| 国产精品久久久久久久蜜臀| 国产成人日日夜夜| 5566中文字幕一区二区电影| 91浏览器打开| 日本高清不卡一区| 亚洲免费视频成人| 老司机午夜精品| 99精品视频一区| 在线观看av一区| 欧美在线看片a免费观看| 51精品国自产在线| 亚洲天堂免费在线观看视频| 午夜精品一区二区三区三上悠亚| 亚洲一区二区3| 国产一区二区三区四区五区美女| 国产乱妇无码大片在线观看| 91精品国产乱| 国产精品国产三级国产有无不卡| 九九久久精品视频| 色婷婷综合久久| 17c精品麻豆一区二区免费| 久久久精品一品道一区| 99视频一区二区| 国产夜色精品一区二区av| www.亚洲人| 亚洲最色的网站| 欧美日韩国产美女| 亚洲人123区| 国产剧情一区二区三区| 中文字幕在线观看不卡| 国产一区二区影院| 国产一区二区伦理片| 国产亲近乱来精品视频| 中文字幕第一区| 91福利区一区二区三区| 亚洲成人自拍偷拍| 国产日韩成人精品| 久久er99精品| 国产精品网站在线播放|