请问各位怎么样才能给数据库加密!asp+IIS+access

samven 2003-08-30 08:13:23
请问各位怎么样才能给数据库加密!asp+IIS+access
...全文
40 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
jgjgbb 2003-09-01
  • 打赏
  • 举报
回复
数据库防下载方法
下面的方法分别适用有IIS控制权和 虚拟空间的用户!
1:改名数据库。
这个是最基本的。我想现在也没有多少连数据库文件名都懒得改的人吧? 至于改成什么
你自己看着办,至少要保证文件名复杂,不可猜测性。
2:改为ASA、ASP等扩展名。
如果真正要起到防止下载的作用,要进行一些2进制字段添加等设置,---一句话,繁而复杂
3:第3个方法就是通过修改IIS设置来实现,这个方法适合有IIS控制权的朋友,不适合购买虚拟主机用户。这个方法我认为是目前最好的。只要修改一处,整个站点的数据库都可以防止被下载。无须修改代码。即使暴露目标地址也可以防止下载
我们在 IIS属性---主目录---配置
映射---应用程序扩展那里注册.mdb文件的应用解析。
即随便找个.dLL文件解析MDB文件。。如图
通过以上设置,是不能直接下在mdb文件的,如本站论坛里的一个数据库
http://www.53hao.com/data/guanggao.mdb
可以被论坛正常调用,但是下载的时候只显示404错误。

4:虚拟主机的朋友,由于没有IIS控制权。但也只需要修改部分文件和数据库文件名
既只需要把数据库文件前名加上#、然后修改数据库连接文件如conn.asp。
原理是下载的时候只能识别 #号前名的部分,对于后面的自动去掉,所以也起到防止下载的作用。
5:加密数据库。 适合没有IIS控制权
ACCESS 数据库打开后,有加密选项的,加密后修改数据库连接页,如conn.asp:
如下行
conn.open "driver={microsoft access driver (*.mdb)};uid=admin;pwd=数据库密码;dbq="------
这几个方法中,只有第3个是统一性改的,一次修改配置后,整个站点的数据库都可以防止下载,其他几个,就要分别修改数据库名和连接文件。比较麻烦。
这几个方法各有长短,请自己选择性地使用。 但一切最主要的还是需要系统和IIS本身设置足够安全并且加上好的防火墙软件, 否则再好的安全设置也是会攻破!

nowfox 2003-08-31
  • 打赏
  • 举报
回复
http://www.nowfox.com/articlelook.asp?key=292
ceocio 2003-08-30
  • 打赏
  • 举报
回复
Access是很容易被下載的。解決方法目前最好的是添加一個nodown錶,這個錶妳可以從動網的産品中復製。然后將數據庫擴展名改為.asp,數據庫名改的較復雜,這樣纔稍微安全一些。
《数动学生档案管理系统》 1.引言 自学电脑已经三年了,总希望能派上用处,前段时间看见学校用Excel管理学生档案于是想在网上下载一个档案管理软件,却发现是付费软件,后来咨询档案管理的老师才知道免费的软件功能不齐全,付费的软件很贵动辄上万元,我们学校还好可是农村中小学往往望尘莫及。我向来主张共享。如果大家对生活工作中的一点发现都藏者掖着,都需要用货币来交换的话,我想社会也不会发展到今天。如果不是思想的传播和经验的交流恐怕我们至今仍处于结绳记事的石器时代。于是就有了这个作品,这是我的第二个Web类的作品,由于没有经过系统的学习难免会有不足,请见谅! 2.编写目的 提高学校档案管理效率,方便数据收录和查询。 3.定义 IIS: logo:网站的图标 4.参考资料 互联网上的资源。 5.软件概述 A.目标:利用Web编程和数据库技术让全校老师参与档案的管理,提高管理效率。 B.功能: a.超级管理员可以通过后台设置系统LOGO 标题 首页连接等操作,无需软件支持直接后台设置。 b.一般管理员可以收录数据 查询数据 修改数据 添加评论 查看评论 删除评论等操作。 c.随时随地备份数据库让你的数据安全高效。 d.所有的文本域都经过五层过滤让您的数据安全无忧。 e.数据库留有未用字段方便系统升级。 f.数据库经过加密不用担心被下载。 g.一键备份 h.一键恢复 i.权限管理,适合多用户操作 j.强大的数据导入功能 6.运行环境 A.硬件:没有测试条件,暂无数据。 B.软件:服务器端 操作系统:Windows XP以上 数据库Access 2003以上 IIS: 5.0以上 客服端 操作系统:Windows 98以上 分辨率: 1024*768以上 7.使用说明 A.安装:(以XP为例)开始→设置→控制面板→添加或删除程序→添加/删除Windows组件 →放入Windows光盘→在Windows组件向导中选择Internet信息服务IIS→安装→回到控制面板→选择管理工具→选择Internet信息服务→设置(如果还不会直接联系我) B.输入:本系统禁止输入 "or" "and" "select" "delete" "updata" "char" ">" "<" 单引号 等危险字符。 8.运行说明: A.步 骤:IE→输入域名→登录→操作→退出系统 B.操作要求:a.禁止直接在IE地址栏输入页面地址。 b.操作完成后请点击“退出系统” 9.非常规操作 A.直接输入页面地址。 B.输入"or" "and" "select" "delete" "updata" "char" ' 等字符。 C.未点击“退出系统”直接关闭页面。 D.直接在数据库中添加或删除数据。 10.系统文件及文件夹 A.文件夹:css 存放css文件 data 存放数据库 databackup 存放数据库备份文件 image 存放图像文件 B.文 件:admin_del_student.asp 删除学生记录脚本 admin_head.asp 登录成功跳转页面 admin_pl_del.asp 删除评论脚本 admin_sjbf.asp 数据备份页面 admin_sjhf.asp 数据恢复页面 admin_slsz.asp 收录设置页面 admin_student.asp 快速浏览页面 admin-student_q.asp 数据管理页面 admin_studentmoidfy.asp 学生详细信息页面(从admin_student.asp跳转的) admin_studentmoidfy_q.asp 学生详细信息页面(从admin_student_q.asp跳转的) admin_sy.asp 首页链接脚本 admin_tjbj.asp 添加班级页面 admin_tjgly.asp 添加管理员页面 admin_tjpl.asp 添加评论页面 admin_tjpi_add.asp 添加评论脚本 admin_tjsj.asp 添加学生信息页面 admin_tjsjmodify.asp 修改学生信息页面 admin_tjsjmodify_add.asp 修改学生信息脚本 admin_withdraw.asp 首页链接脚本 admin_xgmm.asp 修改密码页面 admin_xtsz.asp 系统设置页面 admin_xxcx.asp 信息查询页面(最高权限) admin_xxcx2.asp 信息查询页面(一般权限) admin_xxpl.asp 显示详细评论页面 admin_xxpl_q.asp 显示详细评论页面(从admin_studentmodify.asp跳转) Concerning_software.asp 关于软件 conn.asp 数据库链接脚本 Contact_a_managing_person.asp 联系管理员页面 Discover_loophole.asp 发现漏洞举报页面 help.asp 帮助信息页面 index.asp 系统首页 longxiang_mingyang_001.asp数据库文件(修改文件名后缀为mdb就可以打开了) 11.特别说明 A.如果使用虚拟服务器搭建此系统虚拟服务器必须支持ASP B.浏览器必须开启Cookie C.保护webshell 这可能会被黑客利用 D.数据是无价建议您每天备份一次数据库 E.本系统界面友好,功能齐全,数据后台安全,是同类产品的新秀 F.本系统内附强大的数据查询功能,使用户能方便地进行数据处理 G.本系统由管理员对用户进行权限管理,适合多用户操作 H.本系统难免有不足之处,欢迎大家提出宝贵意见 F.部分浏览器不支持脚本语言,则无法运行脚本,请在Internet选项中设置 G.请不要在数据库中添加或删除数据,这可能导致部分数据打不开 H.此系统不断升级中,敬请关注,如果系统不符合贵校的要求请联系我,我将单独为你修改。

28,391

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧