ASP通过ODBC连接SQL server要把uid,pwd给出,不安全,有安全的办法吗?

ly2099 2000-03-13 02:47:00
...全文
442 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
hydnoahark 2001-05-31
  • 打赏
  • 举报
回复
1.SQL Server安全
a.永远不要直接给用户表的访问权限,你可是为用户设置视图,存储过程的访问权限。
b.在ASP中永远不要使用sa用户访问数据库
用这种方法,即使你在ASP中使用的uid, pwd被人看到也没什么用。

2. ASP安全
a.使用DLL封装数据处理层
skt642 2001-05-31
  • 打赏
  • 举报
回复
14531关注!
zhhbsan 2000-05-03
  • 打赏
  • 举报
回复
你可以多建几个用户,给他们不同的权限和角色。
popoli 2000-03-22
  • 打赏
  • 举报
回复
若你使用RDS连接数据库才有可能把uid与pwd裸露在外,若使用ADO在ASP的服务器端
处理ODBC连接,则肯定不会把uid与pwd暴露在外.
若想使用动态连接库,在VB中建立DLL即可,至于方法吗......你随便看一本VB书就知道了(要稍微深一些的),我可以向你推荐Running IIS,这本书很不错,你的问题可以在书中找到
答案.(有时间我会给你些code)
ansi 2000-03-19
  • 打赏
  • 举报
回复
方法一:使用DSN
方法二:使用ASP2DLL
方法三:把联接的部分编译到DLl中
wweijie 2000-03-16
  • 打赏
  • 举报
回复
我想知道如何编写动态连接库,以及如何调用?
或者怎样在服务器组件内实现数据库的连接?
Head 2000-03-14
  • 打赏
  • 举报
回复
可以在服务器组件内实现数据库联接,这样在ASP程序中只需用由服务器组件返回的联接(Connection)就行啦.
ypjiang 2000-03-13
  • 打赏
  • 举报
回复
您可以编写一个动态库来进行代码封装,在其中设置数据连接参数,这样别人就无法看到您设置的uid和pwd了!
King 2000-03-13
  • 打赏
  • 举报
回复
ASP先由服务器解释,再传至客户端浏览器,一般没有什么问题。不过如果没有PACK全的话就...呵呵,问问ZDG吧,%81,%82 ^O^。
zdg 2000-03-13
  • 打赏
  • 举报
回复
只要ASP程序不被别人看到就没有什么问题了...

28,390

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧