社区
ASP
帖子详情
大伙都进来说说?
tmk2008
2008-03-31 09:29:41
大伙都说说怎么使自己的ASP网站后台更加安全?
...全文
79
6
打赏
收藏
大伙都进来说说?
大伙都说说怎么使自己的ASP网站后台更加安全?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
6 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
jnwentao
2008-04-01
打赏
举报
回复
不要用#***.asp,如果被攻击很麻烦,数据库也会被写入,把数据库放到网站目录外面比较好
千念陌
2008-04-01
打赏
举报
回复
建议撒:
1.html页中的asp只用来做些简单的判断和调用.
2.所有业务逻辑和数据库连接等用vb写成dll注册进系统.
wansai00
2008-03-31
打赏
举报
回复
[Quote=引用 1 楼 wlwqw 的回复:]
如果是ACCESS数据库改个名叫#***.asp,登录一定加上验证码,设置session超时,别也感觉也没有什么了,ASP本身就不是很安全,加上还是用的windows服务器上的,也只能这样了
[/Quote]
语言或某种实现技术 自身是没有安全不安全那一说的
只有你用这种语言或技术 写出来的程序安全与否
不了解ASP或自认为了解ASP的人 才会说ASP不安全
wansai00
2008-03-31
打赏
举报
回复
推荐个小技巧
1. 后台帐号的数据库和网站数据分离开,
这样即使前台被注入他也无法探测到后台用户名和密码
例如 网站数据是data/#data.mdb 把后台帐号存到data/#users.mdb下
2. 数据库文件夹 放置一个404页面作为索引页 防止别人探测你的文件夹名
例如 在data目录下 放置个default.asp 里面代码拷贝个404页面源码
然后在最上面输入<%Response.Status = "404"%>
或者干脆后台登陆的文件夹也放个404索引页
3. 前后台站点分离
例如 网站是www.abc.com 后台用adminx.abc.com 一个站点是前台一个站点是后台
。。。。。。。。
楼主多思考思考 网站的安全措施是很多的 只要你多想 不怕麻烦
或者先看看现在都是怎么黑网站的 会黑了 防黑就更得心应手
wpjwll
2008-03-31
打赏
举报
回复
up
小逗狗
2008-03-31
打赏
举报
回复
如果是ACCESS数据库改个名叫#***.asp,登录一定加上验证码,设置session超时,别也感觉也没有什么了,ASP本身就不是很安全,加上还是用的windows服务器上的,也只能这样了
我从校园出来的这几年,大家
进来
随便
说
几句,其实
大伙
都不容易,希望
进来
大家能够真诚相对,谢谢支持!!!
不知道翻贴恭敬不,不过看了好多回复,看下02年是什么样,也许对后生有帮助 标 题:我从校园出来的这几年,大家
进来
随便
说
几句,其实
大伙
都不容易,希望
进来
大家能够真诚相对,谢谢支持!!! 作 者:iamhxj(云卷云舒去留无意,花开花谢宠辱不惊) 发表时间:2002-10-29 12:42:05 回复次数:1494 本人今年二十八岁,男,电气自动化专业,属多愁善感,但性格并不内向型。 97年毕业
圣诞加元旦,赶紧给
大伙
儿发oPhone手机吧!
——由《给全体移动员工都发个OPhone手机吧》引发的联想和建议 前不久拜读了长伟师兄的博文《给全体移动员工都发个OPhone手机吧》(以下简称“《给》文”)(http://labs.chinamobile.com/mblog/52607_29183),一直都想写个呼应的文章,可是
进来
工作调整忙的团团转,都没有时间静下心来好好
说
说
。如今工作渐渐稳定下来,所以也想趁这个机会和长伟师兄以及各位中...
【项目管理】git和码云的使用
缘起
说
了那么多关于git和码云相关的事,一直都没给
大伙
讲解这个码云究竟是个啥玩意儿。 今天就给
大伙
说
说
如何通过git和码云搭建属于自己的代码库。 码云 码云(Git@OSC)是开源中国社区团队推出的基于Git的快速的、免费的、稳定的在线代码托管平台,不限制私有库和公有库数量. github
大伙
总该听
说
过的吧,码云就是中国版的github,如果有兴趣,可以一起了解一下,毕竟有时...
今年程序员工作有多难找?
大家好!我是韩老师。今年程序员找工作,到底有多难?今天这篇是一位网友“尘码在摸鱼”在知乎(https://www.zhihu.com/question/619320241/answer/3276128505)对该问题的回答,我觉得挺真实,转来给
大伙
看看,以下是正文:我就
说
说
我在鹅厂当面试官看到的变化。想起 21 年我们招人(腾讯子公司岗)的时候,除了hr,连我们每个开发都得领指标,挨个去给 bos...
Android 面试题总结
本文虽然归为原创,是因为我在网上找来归纳出一些比较有用的面试题,而题也还是源于网上,所有
大伙
网上也可以百度得到这些题目。 1:Android中五种数据存储方式分别是什么?他们的特点? (1)SharedPreference,存放较少的五种类型的数据,只能在同一个包内使 用,生成XML的格式存放在设备中 (2) SQLite数据库,存放各种
ASP
28,408
社区成员
356,967
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章