国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Access數據庫安全之反下載
2006-12-13   

今天再次看到Access數據庫安全的文章,每次看到這種文章就想說上兩句,流行說法有幾種:
一、密碼式
給數據庫起一個隨機復雜的名稱,避免被猜到被下載,這種方式在以前很流行,因為大家都對自己的代碼很有自信。但隨著錯誤提示對數據庫地址的泄露導致數據庫被非法下載,這種方式也就越來越少人用了。
這種方法,已經很少被用到了,除了對安全不甚了解的程序員,雖然少,但是還是會遇到,比如前幾天看到的物業(yè)的網站。
二、"#"式
在數據庫名稱里加上#號,從URL上請求時#是請求地址和請求參數的一個分隔字符,如果知道了數據庫名,直接請求的話,如:http://www.xx.com/access#.mdb,WEB服務器會認為請求的是access而不是access#.mdb,所以會提示找不到文件,但是很遺憾,URL中對于這些特殊的字符都會有一個特殊的表示方式,#的特殊表示就是%23,如http://www.xx.com/access%23.mdb,那么access#.mdb將會被下載。還有如果用FlashGet之類的下載工具也可以直接下載。

這種方法感覺有點類似于掩耳盜鈴,因為通過下載工具,可以很方便的下載,沒有什么實際意義,除了對付剛接觸的人。

三、ASP式
這種作法是比較專業(yè)但也是很安全的也是現在比較流行的作法,但是現在許多的人只是作了一半,只是將數據名改成ASP而以,這樣的話直接用FlashGet之類的下載工具一樣可以將數據庫下載,這種方式的正確作法有兩步:
第一步:在數據庫內創(chuàng)建一個字段,名稱隨意,類型是OLE對象,內容設置為單字節(jié)型的"<%",即(ASP代碼chrB(asc("<")) & chrB(asc("%"))的運行結果)
第二步:將數據庫改名為ASP
這樣從URL上直接請求這個數據庫將會提示"缺少關閉腳本分隔符",從而拒絕下載,因為這個方式比較麻煩我在網上找了一段小代碼來完成OLE對象的插入工作,只要將數據庫名設置好,然后放在和數據庫內一目錄運行一下就可以了。


代碼全文數下:
<%
db="d.mdb" '這里改成您的數據庫地址
set conn=server.createobject("Adodb.Connection")
connstr="Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath(db)
conn.open connstr
conn.execute("create table notdownload(notdown oleobject)")
'提示表及字段創(chuàng)建成功
response.write "表、字段創(chuàng)建成功!"
set rs=server.createobject("adodb.recordset")
sql="select * from notdownload"
rs.open sql,conn,1,3
rs.addnew
rs("notdown").appendchunk(chrB(asc("<")) & chrB(asc("%")))
rs.update
rs.close
'提示內容添加成功
response.write "內容添加完成!"
set rs=nothing
conn.close
set conn=nothing
%>

這段代碼運行完之后將會在數據庫內生成一個nodownload表,表內字段是notdown。如果數據庫內已有同名的數據表存在請將代碼內的nodownload改成自己想要的數據表名即可。

這種方法用的比較普遍,正如作者所說,大多數人只是將mdb后綴改稱了asp,實際上如果知道路徑,用flashget一樣可以下載。
作者提供的asp源代碼,可以直接創(chuàng)建表和字段,并添加內容。大家可以保存為.asp文件,在瀏覽器執(zhí)行一次即可。
當然也可以直接編輯數據庫:
1、打開access數據庫
2、使用設計創(chuàng)建表,添加字段notdown,類型使用“OLE對象”
3、保存為nodownload,不創(chuàng)建主鍵。
4、打開記事本,編輯文件nodownload.txt,內容為“<%”。
5、打開nodownload表,點擊右鍵-->插入對象,選擇從文件插入,定位到nodownload.txt,確認。
以上都需要在數據庫創(chuàng)建一個表,大家可以把這個表留著不管,也可以直接刪除,同樣可以起到反下載的功能,即:執(zhí)行后再刪除。關于這一點,大家可以試試。

四、asa式
這種方式的真諦是利用IIS對ASA文件的保護,從而使得數據庫文件不能從URL上直接請求下載,但是這種方式被誤解成只要將文件后綴改成ASA就可以了。要知道IIS只是對global.asa這個文件名有請求保護,所以這種方式只能將數據庫名設置為global.asa,而且要注意的是,設置成global.asa之后最好不要將其放在主機或虛擬目錄的根目錄里,不然會被IIS當然正常的global.asa文件進行嘗試運行的。

這種方法也比較不錯的,但是如果網站已經使用了global.asa,有時候容易混淆,大家根據情況看吧。
感覺第三第四種是比較安全的,除非IIS有查看ASP或ASA源碼的漏洞,否則是無法將數據庫下載的。
 


熱詞搜索:

上一篇:Access 數據庫安全攻防策略
下一篇:數據庫服務器的安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲成人久久影院| 亚洲精品美国一| 日韩三级.com| 在线播放中文一区| 欧美精品xxxxbbbb| 91精品国产综合久久福利| 欧美日韩国产精品成人| 在线成人免费观看| 欧美一区二区黄| 精品国产乱码久久| 欧美www视频| 国产亚洲自拍一区| 国产精品久久久久影院老司| 国产精品成人免费| 亚洲免费观看高清完整版在线观看熊| 亚洲色图丝袜美腿| 婷婷综合另类小说色区| 精品中文av资源站在线观看| 精品一区二区日韩| 国产老妇另类xxxxx| 欧美一区二区二区| 久久久久一区二区三区四区| 久久精品人人做人人综合| 中文字幕成人网| 亚洲已满18点击进入久久| 无吗不卡中文字幕| 国产一区二区福利| 欧美亚洲日本一区| 日韩精品一区二| 亚洲欧洲av在线| 午夜精品123| 国产成人av电影在线观看| 99这里都是精品| 欧美日韩免费不卡视频一区二区三区| 欧美videofree性高清杂交| 国产日韩av一区| 亚洲国产成人tv| 国产精品123| 欧美日韩在线不卡| 久久精品人人做人人爽人人| 亚洲一区在线电影| 国产成人8x视频一区二区| 欧美日韩在线播放三区| 国产午夜精品理论片a级大结局| 一区二区三区日韩在线观看| 国产乱淫av一区二区三区 | 欧美喷水一区二区| 久久久久97国产精华液好用吗| 一区二区久久久久久| 国产一区二区免费视频| 欧美日韩一区三区| 国产精品久久夜| 精品一区二区三区不卡| 欧美日韩国产乱码电影| |精品福利一区二区三区| 韩国三级中文字幕hd久久精品| 欧美日韩综合一区| 国产精品不卡视频| 国产传媒久久文化传媒| 日韩欧美www| 亚洲va在线va天堂| 欧美伊人精品成人久久综合97| 日韩高清在线观看| 91美女在线看| 中文字幕中文在线不卡住| 国产又粗又猛又爽又黄91精品| 欧美揉bbbbb揉bbbbb| 亚洲色图欧美在线| 91老司机福利 在线| 国产精品视频yy9299一区| 国产乱理伦片在线观看夜一区| 日韩一级片在线播放| 日韩电影一区二区三区| 在线成人免费视频| 青青草国产成人99久久| 日韩欧美一级片| 蜜桃91丨九色丨蝌蚪91桃色| 欧美蜜桃一区二区三区| 午夜精品影院在线观看| 欧美三级三级三级| 亚洲国产美女搞黄色| 欧美日韩一区二区不卡| 一区二区欧美精品| 欧美午夜寂寞影院| 日韩激情视频在线观看| 欧美一区二区三区啪啪| 日韩精品久久理论片| 欧美电影免费观看高清完整版在线 | 欧美日韩一区久久| 免费日本视频一区| 国产午夜精品一区二区三区视频 | 欧美极品aⅴ影院| proumb性欧美在线观看| 一区二区三区视频在线看| 欧美美女直播网站| 六月丁香婷婷色狠狠久久| 精品久久久久一区| 成人性视频免费网站| 一区精品在线播放| 欧美区在线观看| 国产一区二区福利视频| 亚洲欧美在线观看| 欧美日韩亚洲丝袜制服| 国产精品一区二区久久不卡| 欧美极品少妇xxxxⅹ高跟鞋| 色哟哟欧美精品| 麻豆国产欧美日韩综合精品二区 | 国模娜娜一区二区三区| 中文字幕在线免费不卡| 欧美视频一区二区三区四区 | 91视频一区二区| 五月天视频一区| 久久久久国产成人精品亚洲午夜| 99精品欧美一区二区三区小说 | 欧美精品亚洲二区| 国产精品资源网| 亚洲第一会所有码转帖| 国产午夜精品久久久久久免费视 | 亚洲精品ww久久久久久p站| 欧美午夜精品一区二区三区| 激情欧美一区二区| 亚洲香肠在线观看| 国产蜜臀av在线一区二区三区 | 国产精品亚洲一区二区三区在线 | 国产精品福利一区二区| 在线不卡一区二区| 色婷婷综合视频在线观看| 韩国av一区二区三区| 一区二区在线免费| 国产精品免费视频一区| 日韩精品中午字幕| 欧美三级中文字幕| 97久久人人超碰| 免费人成网站在线观看欧美高清| 亚洲精品中文在线观看| 国产欧美一二三区| 日韩网站在线看片你懂的| 在线视频一区二区三区| 国产成人综合视频| 美脚の诱脚舐め脚责91 | 国产精品69毛片高清亚洲| 性做久久久久久免费观看| 国产精品国产三级国产aⅴ无密码| 91精品国产一区二区三区香蕉| 欧美性生活影院| 色网综合在线观看| 91视频一区二区三区| av午夜精品一区二区三区| 国产一区二区免费在线| 9i在线看片成人免费| 国产福利一区二区| 国产夫妻精品视频| 成人av在线网| 99久久婷婷国产| 91小宝寻花一区二区三区| 91蜜桃免费观看视频| 色一情一乱一乱一91av| 欧美写真视频网站| 欧美精品自拍偷拍| 欧美成人女星排名| 亚洲精品一区二区三区影院| 26uuu欧美日本| 中文字幕精品一区| 中文字幕一区二区三区四区不卡 | 色婷婷久久综合| 91精品福利视频| 欧美日韩一级黄| 在线不卡的av| 2020国产精品自拍| 日韩一区有码在线| 亚洲国产精品一区二区久久恐怖片 | 天堂成人免费av电影一区| 婷婷亚洲久悠悠色悠在线播放| 日本不卡视频在线观看| 国模冰冰炮一区二区| 成人性视频网站| 欧美日韩性生活| 欧美www视频| 久久se这里有精品| 国产美女精品一区二区三区| 不卡的av电影| 337p亚洲精品色噜噜| 欧美精品一区二| 一区二区三国产精华液| 美女精品一区二区| 色婷婷国产精品| 日韩午夜电影在线观看| 久久免费视频一区| 亚洲精品免费在线| 激情国产一区二区| 91久久精品日日躁夜夜躁欧美| 欧美一区二区在线观看| 国产精品盗摄一区二区三区| 石原莉奈在线亚洲三区| 成人激情小说网站| 日韩亚洲电影在线| 亚洲无人区一区| 成人精品小蝌蚪| 日韩欧美区一区二| 亚洲人成亚洲人成在线观看图片|