沈阳网站建设公司  客服热线:13998289627  客服QQ:有事点这里 客服QQ:有事点这里
网站建设
成功案例
域名注册
虚拟主机
网站优化SEO
建站流程
flash网站
首页 | 网站建设 | 成功方案 | 域名注册 | 虚拟主机 | 企业邮局 | 网站知识 | OA办公系统 | 实用网址 | 网站地图 | 联系我们 | 在线支付

网站建设的安全漏洞解决方案

沈阳志鼎科技 来源:本站 时间:2012-8-28


1.非常规命名法

防止数据库被找到的简便方法是为Access数据库文件起一个复杂的非常规名字,并把它存放在多层目录下。例如,对于网上书店的数据库文件,不要简单地命名为“book.mdb”或“store.mdb”,而是要起个非常规的名字,例如:

faq19jhsvzbal.mdb,再把它放在如./akkjj16t/kjhgb661/acd/avccx55 之类的深层目录下。这样,对于一些通过猜的方式得到Access数据库文件名的非法访问方法起到了有效的阻止作用。

2.使用ODBC数据源

在ASP程序设计中,应尽量使用ODBC数据源,不要把数据库名直接写在程序中,否则,数据库名将随ASP源代码的失密而一同失密。例如: DBPath = Server.MapPath(“./akkjj16t/
kjhgb661/acd/avccx55/faq19jhsvzbal.mdb ”)
conn.Open “driver={Microsoft Access Driver (*.mdb)};dbq=” & DBPath 可见,即使数据库名字起得再怪异,隐藏的目录再深,ASP源代码失密后,数据库也很容易被下载下来。如果使用ODBC数据源,就不会存在这样的问题了:

conn.open “ODBC-DSN名”

对ASP页面进行加密为有效地防止ASP源代码泄露,可以对ASP页面进行加密。一般有两种方法对ASP页面进行加密。一种是使用组件技术将编程逻辑封装入DLL之中;另一种是使用微软的Script Encoder对ASP页面进行加密。笔者认为,使用组件技术存在的主要问题是每段代码均需组件化,操作比较烦琐,工作量较大;而使用Script Encoder对ASP页面进行加密,操作简单、收效良好。

Script Encoder方法具有许多优点:

1.HTML仍具有很好的可编辑性。Script Encoder只加密在HTML页面中嵌入的ASP代码,其他部分仍保持不变,这就使得我们仍然可以使用FrontPage或Dreamweaver等常用网页编辑工具对HTML部分进行修改、完善,只是不能对ASP加密部分进行修改,否则将导致文件失效。






沈阳网页设计
沈阳网页设计
  联系我们
13998289627
13998289627
地址:皇姑区长江南街3号
邮编:110003
客服:有事点这里 
客服:有事点这里
email:07diy@163.com
  我们的优势
1、8年网站制作经验和优秀的技术团队。
2、更合理的网站建设价格。
3、为您免费在百度、Google、Yhaoo等推广网站。
4、365天不间断稳定快速的访问网站。
5、完善的售后服务客户良好的口碑。
沈阳志鼎科技 沈阳网站建设专家
http://www.07diy.com|Copyright 2003-2006