您好!歡迎光臨北京歡迎你科技有限公司官網!
售前咨詢熱線: 010-56035709 北京地區(qū)專線:
010-56035709 售后服務專線:
010-56035709 VIP專線:
15901551129(24小時)
您可以通過以下新聞與公司動態(tài)進一步了解我們。我們所簽約的客戶,無論他們的項目是大或者小,我們都將提供好的服務。
Access數據庫是網站建設中常用地數據庫之一,它通常與ASP語言相互配合,要想網站運行安全,那就先得讓數據庫安全,那么如何讓數據庫盡可能地安全呢?
(壹)為你地數據庫文件名稱起個復雜地非常規(guī)地名字,并把他放在幾層目錄下。所謂“非常規(guī)”,打個比方:比如有個數據庫要保存地是有關書籍地信息,可不要把它命名為”book.mdb“地名字,起個怪怪地名稱,比如b#@k.mdb,這樣一般攻擊者就沒辦法猜到數據庫名啦,同時也沒辦法直接通過瀏覽器來下載;
(貳)不要把數據庫名寫在程序中。很多ASP程序員喜歡把DSN寫在程序中,比如:
DBPath=Server.MapPath(“book.mdb”)
conn.Open“driver={MicrosoftAccessDriver(*.mdb)};dbq=”&DBPath
假如萬一給人拿到啦源程序,你地Access數據庫地名字就一覽無余。因此建議你在ODBC里設置數據源,再在程序中這樣寫:conn.open“book”這樣別人一下子先不知道這是神馬東東啦.