已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
修改扩展名,全面保护数据库安全现在开设个人网站越来越多,而使用IIS+ASP+Access 则是其最适用的建站方案。对于网站来说,最重要的莫过于安全了,而安全之中又莫过于数据库被非法下载。因为数据库默认的扩展名为 mdb,如果能够猜出数据库的位置,那么即可不费吹灰之力将其下载。下面我们就向大家介绍几种常见的保护数据库的方法。一、隐藏存储路径按照常规来说,很多人习惯将数据库保存在网站的 data 目录下,并且命名为data.mdb、admin.mdb 等非常容易被猜到的名字,这样的作法是非常危险的。对此,我们可以突破常规,重新创建一个没有任何含义的文件夹,并且将其隐藏一个比较深的路径,这样一般就不会被猜测到了。二、更改名称默认的文件名极易被猜到,因此在更改存储路径的同时应同时更改其文件名。而更改文件名不仅要更改文件主名,扩展名同样要更改。例如我们可以将其更改为 ASP 和 ASA 等不影响数据库查询的名字。更改扩展名后是无法通过 IE 浏览器直接下载的,因为打开后看到的是一大片乱码,对窃取者来说毫无用户。三、巧妙伪装一般来说,注意了上面两点,数据库已经很安全了。但是不排除个别情况,因为即使更改了扩展名,仍然可以使用 FlashGet 等专业的下载工具将其下载,下载后只需再次更改扩展名即可。因此,如果仍然需要加强安全,我们仍然可以对数据库进行伪装。由于 FlashGet 工具下载的链接中包含unicode 码时,就会自动对 unicode 编码进行自动转换。例如“%29”就会转换成“(” 。因此,八哥网 专家建议在修改文件名称的时候不防将在其名称中加入这样的 unicode 码。例如将数据库的名称改为%29ddaattee.asp,这样下载时就会自动将其转换成(ddaattee.asp,此时我们可以在当前数据库目录下再创建一个名为(ddaattee.asp 的数据库文件增加其诱惑度。因为试图下载%29ddaattee.asp 时真下下载的却是伪装的(ddaattee.asp 文件,根本不会造成泄密。应该说,做到了上面的三点,我们基本上可以万事无忧,不用再担心自己的数据库会被别人下载而造成泄密了。现在开设个人网站越来越多,而使用IIS+ASP+Access 则是其最适用的建站方案。对于网站来说,最重要的莫过于安全了,而安全之中又莫过于数据库被非法下载。因为数据库默认的扩展名为 mdb,如果能够猜出数据库的位置,那么即可不费吹灰之力将其下载。下面我们就向大家介绍几种常见的保护数据库的方法。一、隐藏存储路径按照常规来说,很多人习惯将数据库保存在网站的 data 目录下,并且命名为data.mdb、admin.mdb 等非常容易被猜到的名字,这样的作法是非常危险的。对此,我们可以突破常规,重新创建一个没有任何含义的文件夹,并且将其隐藏一个比较深的路径,这样一般就不会被猜测到了。二、更改名称默认的文件名极易被猜到,因此在更改存储路径的同时应同时更改其文件名。而更改文件名不仅要更改文件主名,扩展名同样要更改。例如我们可以将其更改为 ASP 和 ASA 等不影响数据库查询的名字。更改扩展名后是无法通过 IE 浏览器直接下载的,因为打开后看到的是一大片乱码,对窃取者来说毫无用户。三、巧妙伪装一般来说,注意了上面两点,数据库已经很安全了。但是不排除个别情况,因为即使更改了扩展名,仍然可以使用 FlashGet 等专业的下载工具将其下载,下载后只需再次更改扩展名即可。因此,如果仍然需要加强安全,我们仍然可以对数据库进行伪装。由于 FlashGet 工具下载的链接中包含unicode 码时,就会自动对 unicode 编码进行自动转换。例如“%29”就会转换成“(” 。因此,八哥网 专家建议在修改文件名称的时候不防将在其名称中加入这样的 unicode 码。例如将数据库的名称改为%29ddaattee.asp,这样下载时就会自动将其转换成(ddaattee.asp,此时我们可以在当前数据库目录下再创建一个名为(ddaattee.asp 的数据库文件增加其诱惑度。因为试图下载%29ddaattee.asp 时真下下载的却是伪装的(ddaattee.asp 文件,根本不会造成泄密。应该说,做到了上面的三点,我们基本上可以万事无忧,不用再担心自己的数据库会被别人下载而造成泄密了。现在开设个人网站越来越多,而使用IIS+ASP+Access 则是其最适用的建站方案。对于网站来说,最重要的莫过于安全了,而安全之中又莫过于数据库被非法下载。因为数据库默认的扩展名为 mdb,如果能够猜出数据库的位置,那么即可不费吹灰之力将其下载。下面我们就向大家介绍几种常见的保护数据库的方法。一、隐藏存储路径按照常规来说,很多人习惯将数据库保存在网站的 data 目录下,并且命名为data.mdb、admin.mdb 等非常容易被猜到的名字,这样的作法是非常危险的。对此,我们可以突破常规,重新创建一个没有任何含义的文件夹,并且将其隐藏一个比较深的路径,这样一般就不会被猜测到了。二、更改名称默认的文件名极易被猜到,因此在更改存储路径的同时应同时更改其文件名。而更改文件名不仅要更改文件主名,扩展名同样要更改。例如我们可以将其更改为 ASP 和 ASA 等不影响数据库查询的名字。更改扩展名后是无法通过 IE 浏览器直接下载的,因为打开后看到的是一大片乱码,对窃取者来说毫无用户。三、巧妙伪装一般来说,注意了上面两点,数据库已经很安全了。但是不排除个别情况,因为即使更改了扩展名,仍然可以使用 FlashGet 等专业的下载工具将其下载,下载后只需再次更改扩展名即可。因此,如果仍然需要加强安全,我们仍然可以对数据库进行伪装。由于 FlashGet 工具下载的链接中包含unicode 码时,就会自动对 unicode 编码进行自动转换。例如“%29”就会转换成“(” 。因此,八哥网 专家建议在修改文件名称的时候不防将在其名称中加入这样的 unicode 码。例如将数据库的名称改为%29ddaattee.asp,这样下载时就会自动将其转换成(ddaattee.asp,此时我们可以在当前数据库目录下再创建一
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 菏泽职业学院《资产评估》2024-2025学年第一学期期末试卷
- 土工布抗氧化性能试验记录
- 化学改良土水泥或石灰剂量标准曲线试验记录
- 下属企业安全生产目标责任书
- 吴门验方“阳和散结汤”治疗乳腺癌理论浅析
- 浅析大学生社会实践在高校人才培养中的地位和作用
- 汉语言论文排版格式
- 基于供应链管理下的工程项目采购管理
- 江姐的演唱特点-以唱段《盼亲人》《松涛我的亲人》为例
- 试论《哈利-波特》系列的语言特色
- 2025年内分泌学会原发性醛固酮增多症指南解读 2
- GB/T 31950-2023企业诚信管理体系要求
- 断层影像解剖学智慧树知到答案章节测试2023年中南大学
- (电梯改造施工方案)
- YS/T 514.2-2009高钛渣、金红石化学分析方法第2部分:全铁量的测定重铬酸钾滴定法
- GB/T 25052-2010连续热浸镀层钢板和钢带尺寸、外形、重量及允许偏差
- 实验报告-鸡蛋壳中钙和镁含量的测定课件
- 口服营养补充ONS及围手术期及术后康复课件
- 酸雾净化塔方案资料
- 消防改造工程技术标书模板
- 贷款申请表(标准模版)
评论
0/150
提交评论