




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
修改扩展名,全面保护数据库安全现在开设个人网站越来越多,而使用IIS+ASP+Access 则是其最适用的建站方案。对于网站来说,最重要的莫过于安全了,而安全之中又莫过于数据库被非法下载。因为数据库默认的扩展名为 mdb,如果能够猜出数据库的位置,那么即可不费吹灰之力将其下载。下面我们就向大家介绍几种常见的保护数据库的方法。一、隐藏存储路径按照常规来说,很多人习惯将数据库保存在网站的 data 目录下,并且命名为data.mdb、admin.mdb 等非常容易被猜到的名字,这样的作法是非常危险的。对此,我们可以突破常规,重新创建一个没有任何含义的文件夹,并且将其隐藏一个比较深的路径,这样一般就不会被猜测到了。二、更改名称默认的文件名极易被猜到,因此在更改存储路径的同时应同时更改其文件名。而更改文件名不仅要更改文件主名,扩展名同样要更改。例如我们可以将其更改为 ASP 和 ASA 等不影响数据库查询的名字。更改扩展名后是无法通过 IE 浏览器直接下载的,因为打开后看到的是一大片乱码,对窃取者来说毫无用户。三、巧妙伪装一般来说,注意了上面两点,数据库已经很安全了。但是不排除个别情况,因为即使更改了扩展名,仍然可以使用 FlashGet 等专业的下载工具将其下载,下载后只需再次更改扩展名即可。因此,如果仍然需要加强安全,我们仍然可以对数据库进行伪装。由于 FlashGet 工具下载的链接中包含unicode 码时,就会自动对 unicode 编码进行自动转换。例如“%29”就会转换成“(” 。因此,八哥网 专家建议在修改文件名称的时候不防将在其名称中加入这样的 unicode 码。例如将数据库的名称改为%29ddaattee.asp,这样下载时就会自动将其转换成(ddaattee.asp,此时我们可以在当前数据库目录下再创建一个名为(ddaattee.asp 的数据库文件增加其诱惑度。因为试图下载%29ddaattee.asp 时真下下载的却是伪装的(ddaattee.asp 文件,根本不会造成泄密。应该说,做到了上面的三点,我们基本上可以万事无忧,不用再担心自己的数据库会被别人下载而造成泄密了。现在开设个人网站越来越多,而使用IIS+ASP+Access 则是其最适用的建站方案。对于网站来说,最重要的莫过于安全了,而安全之中又莫过于数据库被非法下载。因为数据库默认的扩展名为 mdb,如果能够猜出数据库的位置,那么即可不费吹灰之力将其下载。下面我们就向大家介绍几种常见的保护数据库的方法。一、隐藏存储路径按照常规来说,很多人习惯将数据库保存在网站的 data 目录下,并且命名为data.mdb、admin.mdb 等非常容易被猜到的名字,这样的作法是非常危险的。对此,我们可以突破常规,重新创建一个没有任何含义的文件夹,并且将其隐藏一个比较深的路径,这样一般就不会被猜测到了。二、更改名称默认的文件名极易被猜到,因此在更改存储路径的同时应同时更改其文件名。而更改文件名不仅要更改文件主名,扩展名同样要更改。例如我们可以将其更改为 ASP 和 ASA 等不影响数据库查询的名字。更改扩展名后是无法通过 IE 浏览器直接下载的,因为打开后看到的是一大片乱码,对窃取者来说毫无用户。三、巧妙伪装一般来说,注意了上面两点,数据库已经很安全了。但是不排除个别情况,因为即使更改了扩展名,仍然可以使用 FlashGet 等专业的下载工具将其下载,下载后只需再次更改扩展名即可。因此,如果仍然需要加强安全,我们仍然可以对数据库进行伪装。由于 FlashGet 工具下载的链接中包含unicode 码时,就会自动对 unicode 编码进行自动转换。例如“%29”就会转换成“(” 。因此,八哥网 专家建议在修改文件名称的时候不防将在其名称中加入这样的 unicode 码。例如将数据库的名称改为%29ddaattee.asp,这样下载时就会自动将其转换成(ddaattee.asp,此时我们可以在当前数据库目录下再创建一个名为(ddaattee.asp 的数据库文件增加其诱惑度。因为试图下载%29ddaattee.asp 时真下下载的却是伪装的(ddaattee.asp 文件,根本不会造成泄密。应该说,做到了上面的三点,我们基本上可以万事无忧,不用再担心自己的数据库会被别人下载而造成泄密了。现在开设个人网站越来越多,而使用IIS+ASP+Access 则是其最适用的建站方案。对于网站来说,最重要的莫过于安全了,而安全之中又莫过于数据库被非法下载。因为数据库默认的扩展名为 mdb,如果能够猜出数据库的位置,那么即可不费吹灰之力将其下载。下面我们就向大家介绍几种常见的保护数据库的方法。一、隐藏存储路径按照常规来说,很多人习惯将数据库保存在网站的 data 目录下,并且命名为data.mdb、admin.mdb 等非常容易被猜到的名字,这样的作法是非常危险的。对此,我们可以突破常规,重新创建一个没有任何含义的文件夹,并且将其隐藏一个比较深的路径,这样一般就不会被猜测到了。二、更改名称默认的文件名极易被猜到,因此在更改存储路径的同时应同时更改其文件名。而更改文件名不仅要更改文件主名,扩展名同样要更改。例如我们可以将其更改为 ASP 和 ASA 等不影响数据库查询的名字。更改扩展名后是无法通过 IE 浏览器直接下载的,因为打开后看到的是一大片乱码,对窃取者来说毫无用户。三、巧妙伪装一般来说,注意了上面两点,数据库已经很安全了。但是不排除个别情况,因为即使更改了扩展名,仍然可以使用 FlashGet 等专业的下载工具将其下载,下载后只需再次更改扩展名即可。因此,如果仍然需要加强安全,我们仍然可以对数据库进行伪装。由于 FlashGet 工具下载的链接中包含unicode 码时,就会自动对 unicode 编码进行自动转换。例如“%29”就会转换成“(” 。因此,八哥网 专家建议在修改文件名称的时候不防将在其名称中加入这样的 unicode 码。例如将数据库的名称改为%29ddaattee.asp,这样下载时就会自动将其转换成(ddaattee.asp,此时我们可以在当前数据库目录下再创建一
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 农产品进销存软件研发服务合同书
- 时间就是效益培训课件
- 销售合同审核流程表风险控制及合规性检查清单
- 时装导购专业知识培训课程课件
- 农民与农业经济管理规范化合同
- 纪检业务知识培训方案课件
- 2025年摄影师职业技能鉴定试卷(摄影器材租赁)
- 2025年事业单位招聘考试综合类专业能力测试试卷(建筑类)建筑企业质量管理试题
- 纪律作风教育培训课件
- 宁乡教师招聘数学试卷
- 2025年副高卫生职称-公共卫生类-妇女保健(副高)代码:093历年参考题库含答案解析(5卷)
- 2025广西中考英语真题(原卷版)
- 餐饮行业食品安全管理实务培训教材
- 反歧视艾滋病课件
- 医疗放射安全知识培训课件
- 2025年南京保安考试题库
- 2025年广东省中考历史试卷(含答案)
- GB 2536-2025电工流体变压器和开关用的未使用过的矿物绝缘油
- 轻食健康饮食课件
- 2025年电竞馆电脑采购合同范本
- 压疮PDCA降低长期卧床患者压疮发生率
评论
0/150
提交评论