<dl id="vorq8"><menu id="vorq8"></menu></dl>

<sup id="vorq8"></sup>
<sup id="vorq8"></sup>
<sup id="vorq8"></sup>

<optgroup id="vorq8"><address id="vorq8"></address></optgroup>

    <sup id="vorq8"><menu id="vorq8"><small id="vorq8"></small></menu></sup>

    <div id="vorq8"><tr id="vorq8"><object id="vorq8"></object></tr></div>

    當前位置:  首頁  >  PHP教程  >  PHP 應用  >  知識庫

    談使用Access數據庫應對的安全策略

    MicrosoftOfficeAccess(前名MicrosoftAccess)是由微軟發布的關聯式數據庫管理系統。它結合了MicrosoftJetDatabaseEngine和圖形用戶界面兩項特點,是MicrosoftOffice的成員之一。Access能夠存取AccessJet、MicrosoftSQLServer、Oracle(甲

    Microsoft Office Access(前名 Microsoft Access)是由微軟發布的關聯式數據庫管理系統。它結合了 Microsoft Jet Database Engine 和 圖形用戶界面兩項特點,是 Microsoft Office的成員之一。 Access能夠存取 Access/Jet、Microsoft SQL Server、Oracle(甲

      Microsoft Office Access(前名 Microsoft Access)是由微軟發布的關聯式管理系統。它結合了 Microsoft Jet Database Engine 和 圖形用戶界面兩項特點,是 Microsoft Office的成員之一。

      Access能夠存取 Access/Jet、Microsoft SQL Server、Oracle(甲骨文軟件公司),或者任何 ODBC 兼容數據庫內的資料。熟練的軟件設計師和資料分析師利用它來開發應用軟件,而一些不熟練的程序員和非程序員的"進階用戶"則能使用它來開發簡單的應用軟件。雖然它支援部份面向對象(OO)技術,但是未能成為一種完整的面向對象開發工具。

      其實Access 也是微軟公司另一個通訊程序的名字,想與 ProComm 以及其他類似程序來競爭。可是事后微軟證實這是個失敗計劃,并且將它中止。數年后他們把名字重新命名于數據庫軟件。

    攻略篇:  

      一、發揮你的想象力 修改數據庫文件名,從理論上講不一定能防止被.

       修改數據庫名,其目的就是防止我們猜到數據庫而被下載.

       但是萬一我們猜到數據庫名,就直接可以下載了.所以這不能保證100%不能被下載.

       猜解數據庫的常用的辦法就是寫程序去猜解數據庫名,判斷WEB返回的是不是404錯誤,如果提交一個MDB文件,沒有返回404錯誤,那就猜對了,就直接下載.

       當然這有一定的局限性,因為如果數據庫名非常復雜,會產生大量的日志.管理員可能早 發現了.并且還有猜解的時間會變得很長.  

      二:數據庫名后綴改為ASA、ASP等,不一定能防止被下載.

       IIS在通過asp.dll處理.asp擴展名文件的時候,對以外的內容,不做任何處理就直接輸出,但是MDB文件中如果沒有之類的ASP標實符,我們直接在IE中輸入URL返回在IE中的數據,就是MDB文件的數據,我們直接用FLASHGET之類的軟件就可以下載,下載后改名這后就可以用了.
      
      如圖1:  

      三: 數據庫名前加“#”,一定能防止被下載.  

      有些人誤認為:

      "只需要把數據庫文件前名加上#、然后修改數據庫連接文件(如conn.asp)中的數據庫地址。原理是下載的時候只能識別 #號前名的部分,對于后面的自動去掉."  

      這樣是比較安全的.這只是對于一般的人無法下載.因為他們不知道,也沒有去了解有關IE編碼的技術.在編碼中我們用%23來代替#號.所以我們如果有一個數據庫是:

      http://www.xxx.com/data/#datapro.mdb

      我們直接在IE中輸入:

      http://www.xxx.com/data/%23datapro.mdb

      就可以下載了.

      如圖2:
    吐了個 "CAO" !
    掃碼關注 PHP1 官方微信號
    PHP1.CN | 中國最專業的PHP中文社區 | PHP資訊 | PHP教程 | 數據庫技術 | 服務器技術 | 前端開發技術 | PHP框架 | 開發工具 | PHP問答
    Copyright ? 1998 - 2020 PHP1.CN. All Rights Reserved PHP1.CN 第一PHP社區 版權所有
         
    pc蛋蛋
    <dl id="vorq8"><menu id="vorq8"></menu></dl>

    <sup id="vorq8"></sup>
    <sup id="vorq8"></sup>
    <sup id="vorq8"></sup>

    <optgroup id="vorq8"><address id="vorq8"></address></optgroup>

      <sup id="vorq8"><menu id="vorq8"><small id="vorq8"></small></menu></sup>

      <div id="vorq8"><tr id="vorq8"><object id="vorq8"></object></tr></div>

      <dl id="vorq8"><menu id="vorq8"></menu></dl>

      <sup id="vorq8"></sup>
      <sup id="vorq8"></sup>
      <sup id="vorq8"></sup>

      <optgroup id="vorq8"><address id="vorq8"></address></optgroup>

        <sup id="vorq8"><menu id="vorq8"><small id="vorq8"></small></menu></sup>

        <div id="vorq8"><tr id="vorq8"><object id="vorq8"></object></tr></div>