婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > ASP和SQL Server如何構建網頁防火墻

ASP和SQL Server如何構建網頁防火墻

熱門標簽:南通智能外呼系統怎么樣 臺灣外呼系統軟件 真3地圖標注 疫情時期電話機器人 樂昌電話機器人 南京怎么申請400這種電話 地圖標注可以編輯地名嗎 地圖標注跑線下市場 濮陽清豐400開頭的電話申請

ASP是Web上的客戶機/服務器結構的中間層,雖然它使用腳本語言(Java Script,VB Script等)編寫,程序代碼在服務器上運行,在客戶端僅可看到由ASP輸出的動態HTML文件,但ASP仍具有某些漏洞,采取一定手段也可以看到ASP程序的源碼。這時,通過ASP與SQL Server相結合,我們可以設計出簡單、高效、可靠的應用程序。

為網頁設置防火墻的主要目的是根據網頁內容對不同來訪者提供不同的服務,利用Java Script或VB Script,我們很容易做到這一點。但網頁的源碼在客戶瀏覽器中可以被看到,訪問者可以查看所用的用戶鑒別方法,這只是一個表面形式的防火墻。

下面簡單介紹一下其建立過程。

一、建立Login

在SQL Server上建立訪問者的Login和Password。

二、在網絡服務器上創建數據庫DSN

使用“控制面板”中的“ODBC數據源管理器”創建某個數據庫的ODBC 數據資源名,即DSN,這樣以后可以通過使用數據庫DSN連接具體的數據庫。

“ODBC數據源管理器”提供了三種DSN,分別為用戶DSN、系統DSN和文件DSN。其中,用戶DSN會把相應的配置信息保存在Windows的注冊表中,但是只允許創建該DSN的登錄用戶使用。系統DSN同樣將有關的配置信息保存在系統注冊表中,但是與用戶DSN不同的是系統DSN允許所有登錄服務器的用戶使用。

與上述兩種數據庫DSN不同,文件DSN把具體的配置信息保存在硬盤上的某個具體文件中。文件DSN允許所有登錄服務器的用戶使用,而且即使在沒有任何用戶登錄的情況下,也可以提供對數據庫DSN的訪問支持。此外,因為文件DSN被保存在硬盤文件里,所以可以方便地復制到其它機器中。這樣,用戶可以不對系統注冊表進行任何改動就可直接使用在其它機器上創建的DSN。

在以上三種數據庫DSN中,建議用戶選擇系統DSN或文件DSN,如果用戶更喜歡文件DSN的可移植性,可以通過在NT系統下設定文件的訪問權限獲得較高的安全保障。

建立新的DSN,用戶首先選擇“添加”,然后在彈出窗口中選擇用戶將要建立連接的數據庫類型并選擇列表中的“SQL Server”項。如果用戶是建立文件DSN,則單擊“下一步”按鈕并在隨后的對話框中輸入所要建立的文件DSN的文件名和保存路徑。如果用戶建立的是系統DSN,單擊“完成”按鈕。

在選擇完數據庫之后,用戶需要對數據庫DSN進行設置。用戶需要選擇提供數據庫服務的具體服務器,設定登錄用戶名和口令,以及用戶將要連接的數據庫。

三、程序設計

下面要實現的就是一個簡單的頁面防火墻的功能。此頁面只限制本單位內部網的用戶進行訪問(在此假設內部網的IP地址是從10.61.96.?至10.65.97.?之間),如果是單位外部用戶進行訪問則要求輸入訪問用戶名及密碼。在此要使用到request對象的ServerVariables屬性,通過它來獲得環境變量的值。

程序源碼(firewall.asp)如下:

<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=gb_2312-80"> 
<meta name="GENERATOR" content="Microsoft FrontPage Express 2.0"> 
<title>firewall.asp</title> 
</head> 
<body background="#800080 "> 
<% 
'使用Request.ServerVariables("REMOTE_ADDR")得到IP地址并保存在變量remoteip中 
remoteip=Request.ServerVariables("REMOTE_ADDR") 
stip=cstr(remoteip) 
取得IP地址第三個段的值并保存到stip中 
for i=1 to 2 
stip=right(stip,len(stip)-instr(1,stip,".")) 
next 
stip=left(stip,instr(1,stip,".")-1) 
'IP地址有效性檢驗及密碼驗證,包括兩方面的內容:如果IP地址符合則通過驗證;
如果IP地址不符合則檢驗輸入的用戶名、密碼是否正確 
if (left(remoteip,5) <> "10.61" or stip<"96" or stip>"97") then 
username=request.form("t1") 
password=request.form("t2") 
Set fs = CreateObject("Scripting.FileSystemObject") 
Set thisfile = fs.OpenTextFile("dsn.txt") 
db loc=thisfile.readline 
thisfile.close 
cnstr=db_loc"uid="username";""pid="password 
on error resume next 
set cn=server.createobject("adodb.connection") 
cn.open cnstr 
if err=3709 then %>  
<p><font color="#FF0000">對不起,用戶:<%=username%>沒有訪問權限,或密碼不正確! <BR></font></p> 
<form method="POST">  
<p align="center">
用戶名:<input type="text" name="T1" size="20">
口令:<input type="password" name="T2" size="20">
<input type="submit" value="提交" name="B1"><input type="reset" value="全部重寫" name="B2">  
</p> 
</form>  
<%end if 
cn.close  
set cn=nothing%> 
<%else %> 
恭喜您,您已經通過了驗證,可以直接使用本站點的資源! 
<%end if%> 
</body> 
</html> 

稍微修改一下上面如IP地址等信息,該程序就可以運行了。

當然,上面只是實現在一個頁面中的防火墻功能。如果一個網站有多個頁面的話,可以設置一個session變量來對用戶進行標志,在下面的頁面中都進行判斷。

希望通過本文的介紹,能夠給你帶來幫助。

您可能感興趣的文章:
  • PHP的ASP防火墻
  • asp 在線備份與恢復sqlserver數據庫的代碼
  • ASP備份SQL Server數據庫改進版
  • sql server中批量插入與更新兩種解決方案分享(asp.net)
  • SQL Server LocalDB 在 ASP.NET中的應用介紹
  • ASP 連接 SQL SERVER 2008的方法
  • ASP通過ODBC連接SQL Server 2008數據庫的方法
  • ASP語言實現對SQL SERVER數據庫的操作

標簽:河北 南京 陜西 阿里 通遼 馬鞍山 福建 廣安

巨人網絡通訊聲明:本文標題《ASP和SQL Server如何構建網頁防火墻》,本文關鍵詞  ASP,和,SQL,Server,如何,構建,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《ASP和SQL Server如何構建網頁防火墻》相關的同類信息!
  • 本頁收集關于ASP和SQL Server如何構建網頁防火墻的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 台前县| 山东省| 榆中县| 新和县| 岳阳市| 虹口区| 宁陕县| 吴堡县| 水城县| 丹凤县| 江都市| 大同县| 余干县| 宁强县| 黑龙江省| 五大连池市| 安国市| 枣庄市| 永丰县| 腾冲县| 谢通门县| 黑龙江省| 屯留县| 淅川县| 马鞍山市| 新河县| 洪江市| 丹阳市| 宜章县| 鸡泽县| 从化市| 昌宁县| 穆棱市| 临清市| 北川| 海城市| 和龙市| 天等县| 定边县| 郯城县| 慈利县|