网站建设中的安全隐患,要注意了
发布时间:2018-09-30
在网站建造中,网站建造的技能不断的更新开展。继通用网关接口(CGI)以后,“ASP”(Active Server Pages)作为一种典型的服务器端页面规划技能,被广泛地使用在网上银行、电子商务、搜索引擎等各种互联网使用中。一起Access数据库作为微软推出的以规范JET为引擎的桌面型数据库体系,因为具有操作简略、界面友好等特色,具有较大的用户群体。因而ASP+Access变成很多中小型网上使用体系的优选计划。但ASP+Access解决计划在为咱们带来快捷的一起,也带来了不容忽视的安全问题。
为何这么说呢,ASP+Access的安全危险ASP+Access解决计划的首要安全危险来自Access数据库的安全性,其次在于ASP页面规划过程中的安全漏洞。
在ASP+Access使用体系中,假如取得或许猜到Access数据库的存储途径和数据库名,则该数据库就可以被下载到本地。例如:关于网上书店的Access数据库,大家通常命名为book.mdb、store.mdb等,而存储的途径通常为“URL/database”或干脆放在根目录(“URL/”)下。这么,只要在浏览器地址栏中敲入地址:“URL/database/store.mdb”,就可以轻易地把store.mdb下载到本地的机器中。这种危险是不是很吓人,不要急,咱们是有解决办法的。