社区
ASP
帖子详情
大伙都进来说说?
tmk2008
2008-03-31 09:29:41
大伙都说说怎么使自己的ASP网站后台更加安全?
...全文
88
6
打赏
收藏
大伙都进来说说?
大伙都说说怎么使自己的ASP网站后台更加安全?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
6 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
jnwentao
2008-04-01
打赏
举报
回复
不要用#***.asp,如果被攻击很麻烦,数据库也会被写入,把数据库放到网站目录外面比较好
千念陌
2008-04-01
打赏
举报
回复
建议撒:
1.html页中的asp只用来做些简单的判断和调用.
2.所有业务逻辑和数据库连接等用vb写成dll注册进系统.
wansai00
2008-03-31
打赏
举报
回复
[Quote=引用 1 楼 wlwqw 的回复:]
如果是ACCESS数据库改个名叫#***.asp,登录一定加上验证码,设置session超时,别也感觉也没有什么了,ASP本身就不是很安全,加上还是用的windows服务器上的,也只能这样了
[/Quote]
语言或某种实现技术 自身是没有安全不安全那一说的
只有你用这种语言或技术 写出来的程序安全与否
不了解ASP或自认为了解ASP的人 才会说ASP不安全
wansai00
2008-03-31
打赏
举报
回复
推荐个小技巧
1. 后台帐号的数据库和网站数据分离开,
这样即使前台被注入他也无法探测到后台用户名和密码
例如 网站数据是data/#data.mdb 把后台帐号存到data/#users.mdb下
2. 数据库文件夹 放置一个404页面作为索引页 防止别人探测你的文件夹名
例如 在data目录下 放置个default.asp 里面代码拷贝个404页面源码
然后在最上面输入<%Response.Status = "404"%>
或者干脆后台登陆的文件夹也放个404索引页
3. 前后台站点分离
例如 网站是www.abc.com 后台用adminx.abc.com 一个站点是前台一个站点是后台
。。。。。。。。
楼主多思考思考 网站的安全措施是很多的 只要你多想 不怕麻烦
或者先看看现在都是怎么黑网站的 会黑了 防黑就更得心应手
wpjwll
2008-03-31
打赏
举报
回复
up
小逗狗
2008-03-31
打赏
举报
回复
如果是ACCESS数据库改个名叫#***.asp,登录一定加上验证码,设置session超时,别也感觉也没有什么了,ASP本身就不是很安全,加上还是用的windows服务器上的,也只能这样了
感谢
大伙
陪伴
转眼间公号已经度过了两个多年头了,很是感谢
大伙
一路以来的支持,鼓励。前天推文,给大家新年做的福利,送一些书籍。希望大家能够在工作之余能够掌握一些别的知识,扩充自己的视野。...
秋招目前所有的面试基本都挂了,快绝望了,
大伙
给点建议
9.9一面因为我做的二进制的偏多,所以他会首先问,JAVA学的怎么样,然后web层面学的怎么样,然后给我
说
具体的场景让我去分析,基本都是一些场景题,Web方面的。想问下有没有牛油们知道汇川的这个状态是什么意思呀,前天下午投的简历,当天晚上发短信第二天线下面试,昨天一二面完之后都反馈通过了,等待终面的过程中询问了工作人员,2024远景动力HC多多!双9硕,意向留在北京三一提前批,笔完没消息航天某院所,已意向小米正式批,已二面,泡池子北方华创,hr+技术同一面,已oc荣耀已投递,笔完华为已投递联想已投递,笔。
微信快速拉票能否通过
大伙
搜网进行实现
微信快速拉票能否通过
大伙
搜网进行实现,越来越多的人在平常生活中使用微信,以微信为载体的许多功能就被开发和使用了起来,比如——微信投票。于是乎,微信上兴起了各种投票,从小学生到gov部门的投票活动都有,,刷票交易也越来越火。刷票单纯在请求的技术手段上,都是正常的访问请求,基本是没法识别的,但它真的像吃瓜群众一样
说
的没法认出来吗?未必! 1.水军为了做更多生意自曝身份,在微信昵称上用了显而易见的...
BigDecimal遇到的问题,
大伙
也
说
说
一:相除精度丢失的问题 BigDecimal的api除法相对加减乘要实现的复杂多了,只介绍常用的我遇到的问题: 问题:两数相除,如果9/3=3整除没问题,但是10/3=0.33333333......除不尽,这里不能让电脑一直除不尽,所以BigDecimal做出一些限制; 必须按照(数,保留小数位(最好要合理限制最大精度),舍入方式)来操作 否则就会...
ASP
28,403
社区成员
356,946
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章