`
jishublog
  • 浏览: 871742 次
文章分类
社区版块
存档分类
最新评论

Access数据库安全策略之ASP式

 
阅读更多

这种作法是比较专业但也是很安全的也是现在比较流行的作法,但是现在许多的人只是作了一半,只是将数据名改成ASP而以,这样的话直接用FlashGet之类的下载工具一样可以将数据库下载,这种方式的正确作法有两步:   

第一步:在数据库内创建一个字段,名称随意,类型是OLE对象,内容设置为单字节型的" "<%",即(ASP代码chrB(asc("<")) & chrB(asc("%"))的运行结果)  

第二步:将数据库改名为ASP  

这样从URL上直接请求这个数据库将会提示"缺少关闭脚本分隔符",从而拒绝下载,因为这个方式比较麻烦我在网上找了一段小代码来完成OLE对象的插入工作,只要将数据库名设置好,然后放在和数据库内一目录运行一下就可以了。 

 

代码全文如下:  

<%  
db="d.mdb" '这里改成您的数据库地址  
set conn=server.createobject("Adodb.Connection")  
connstr="Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath(db)  
conn.open connstr  
conn.execute("create table notdownload(notdown oleobject)")  
set rs=server.createobject("adodb.recordset")  
sql="select * from notdownload"  
rs.open sql,conn,1,3  
rs.addnew  
rs("notdown").appendchunk(chrB(asc("<")) & chrB(asc("%")))  
rs.update  
rs.close  
set rs=nothing  
conn.close  
set conn=nothing  
%> 

这段代码运行完之后将会在数据库内生成一个nodownload表,表内字段是notdown。如果数据库内已有同名的数据表存在请将代码内的nodownload改成自己想要的数据表名即可。


分享到:
评论

相关推荐

    ASP+access网站源程序

    此系统都是基于ASP+ACCESS技术开发的电子商务平台,属于全自动化、全智能的在线方式管理、维护、更新的网站管理系统。 此系统直接上传到你的网站空间就可以使用了。完全后台操作。 后台地址为 /admin 后台登录帐号...

    计算机专业毕设asp+ACCESS酒店房间预约系统设计(源代码+论文).rar

    2. 数据库设计:使用ACCESS数据库存储房间信息、客户信息和订单数据,确保数据的安全性和完整性。 3. 强大的查询功能:支持多种查询条件组合,如日期、房型、价格等,方便用户快速找到所需房间。 4. 在线预订功能:...

    计算机专业毕设ASP+ACCESS网络教学评判系统(源代码+论文).rar

    该系统基于ASP技术和ACCESS数据库构建,旨在提供一个高效、便捷的网络教学环境,同时实现对学生学习成果的科学、公正评价。 该系统的主要特点包括: 1. 用户友好的界面设计:系统采用简洁明了的界面设计,方便学生...

    ASP BBS开源论坛系统 v1.1.2

    ASPBBS是一款基于ASP程序开发的微型免费开源论坛系统,支持access、mysql、sqlite3三种数据库,前端采用layui,代码精炼,样式美观,对服务器要求低,容易维护。 如果想在留言板与大型论坛之间寻找一个替代品,那么...

    ASP3《高级编程》(第二部分)

    第24~27章是在企业环境中使用ASP的安全性、性能和可扩展性等问题。第28章和附录提供了一个XML驱动的在线报纸示例和大量以表格形式给出的相关资料。本书不仅为Internet开发人员提供了详实的开发编程指导,也是致力于...

    asp.net知识库

    SQL Server数据库安全规划全攻略 .net通用数据库访问组件SQL Artisan应用简介1 在Framework1.0下同时连接SqlServer和Oracle的一些体会 XML XPath XPath最通俗的教程(ZZ) XPath中相对路径和绝对路径 XPath 简单语法...

    小旋风ASP服务器_小旋风ASPWeb2005服务器_架设ASP网站_(ASP Web2005服务器)_完整免费版

    关于报毒的问题:这个没有办法,因为不是正常的网站访问程序,没有安装认证的安全策略,觉得心里别扭的只能安装IIS、阿帕奇之类的大玩意了,我是不喜欢配置太麻烦才用的这个,简单无需配置。但是个人保证:安全无毒...

    ASP3《高级编程》(第一部分)

    第24~27章是在企业环境中使用ASP的安全性、性能和可扩展性等问题。第28章和附录提供了一个XML驱动的在线报纸示例和大量以表格形式给出的相关资料。本书不仅为Internet开发人员提供了详实的开发编程指导,也是致力于...

    SQL数据库心得,分析得不错

    可以为SQL Server 7.0(或2000)构造出一个灵活的、可管理的安全策略,而且它的安全性经得起考验。 一、验证方法选择 本文对验证(authentication)和授权(authorization)这两个概念作不同的解释。验证是指...

    asp.net专家疑难解答200问

    如何备份和恢复数据库 第9章 ASP.NET安全策略 第10章 常用功能及函数集 180.如何在ASP.NET中获得客户端IP地址 181.如何取得一定范围内的随机数 182.如何取得文件的扩展名示例一 182.如何...

    asp.net专家疑难解答200问源码

    第9章 ASP.NET安全策略 第10章 常用功能及函数集 180.如何在ASP.NET中获得客户端IP地址 181.如何取得一定范围内的随机数 182.如何取得文件的扩展名示例一 182.如何取得文件的扩展名示例二 183.如何把字符串...

    ASP完整企业网站代码

    数据库备份,为保证您的数据安全本系统采用了数据库备份功能;上传文件管理,管理你增加产品时上传的图片及其他文件。 二、企业信息:可设置修改企业的各类信息及介绍。 三、产品管理:产品类别新增修改管理,产品...

    唐网中英繁(三语)企业网站管理系统源码asp+access

    此系统是基于ASP+ACCESS技术开发的电子商务平台,运行安全,稳定,快速,全自动化、全智能的在线方式管理、维护、更新的企业网站管理系统。提供下载的整站,程序源码,功能完全,欢迎大家下载使用,提出建议,使这一套企业...

    ASP.NET的网页代码模型及生命周期

    相比之下,ASP.NET Web Application不仅加快了速度,只生成一个程序集,而且可以拆分成多个项目进行管理。创建Application,首先需要新建项目用于开发Web Application,单击菜单栏上的【文件】按钮,在下拉菜单中...

    网站后台管理系统,企业网站系统

    周密的安全策略和攻击防护:对SQL注入攻击进行过滤、对密码进行了不可逆加密处理,提供数据库备份功能、对管理员权限的自由分配,在方方面面保证了系统的安全和稳定。 降低网站开发维护成本:由于CMS系统在中国的...

    企业网站管理系统,企业网站源码

    周密的安全策略和攻击防护:对SQL注入攻击进行过滤、对密码进行了不可逆加密处理,提供数据库备份功能、对管理员权限的自由分配,在方方面面保证了系统的安全和稳定。 降低网站开发维护成本:由于CMS系统在中国的...

    冠龙科技企业网站管理系统V8.2

    请修改inc/conn.asp和admin/conn.asp文件中的db="Databases/guanlong.mdb"一项,将之改为正确的数据库路径。 &lt;br&gt;3) 显示产品内容以及添加/修改栏目或产品时出现数据库不能更新的错误提示? 请检查Win2000中的...

    千博驾校培训网站系统 v2017 Build0623.rar

    扩展性强、多国语言支持:系统具有高度的系统可扩展性,并支持多种数据库,用户根据自身业务种类和数据处理能力的需求,来选择搭载Access数据库还是MS SQL数据库。此外,“千博驾校培训网站系统”网站页面和数据库均...

    千博机械机床网站系统 v2017 Build0418.zip

    扩展性强、多国语言支持:系统具有高度的系统可扩展性,并支持多种数据库,用户根据自身业务种类和数据处理能力的需求,来选择搭载Access数据库还是MS SQL数据库。此外,“千博机械机床网站系统”网站页面和数据库均...

Global site tag (gtag.js) - Google Analytics