国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Access數據庫安全之反下載
2006-12-13   

今天再次看到Access數據庫安全的文章,每次看到這種文章就想說上兩句,流行說法有幾種:
一、密碼式
給數據庫起一個隨機復雜的名稱,避免被猜到被下載,這種方式在以前很流行,因為大家都對自己的代碼很有自信。但隨著錯誤提示對數據庫地址的泄露導致數據庫被非法下載,這種方式也就越來越少人用了。
這種方法,已經很少被用到了,除了對安全不甚了解的程序員,雖然少,但是還是會遇到,比如前幾天看到的物業的網站。
二、"#"式
在數據庫名稱里加上#號,從URL上請求時#是請求地址和請求參數的一個分隔字符,如果知道了數據庫名,直接請求的話,如:http://www.xx.com/access#.mdb,WEB服務器會認為請求的是access而不是access#.mdb,所以會提示找不到文件,但是很遺憾,URL中對于這些特殊的字符都會有一個特殊的表示方式,#的特殊表示就是%23,如http://www.xx.com/access%23.mdb,那么access#.mdb將會被下載。還有如果用FlashGet之類的下載工具也可以直接下載。

這種方法感覺有點類似于掩耳盜鈴,因為通過下載工具,可以很方便的下載,沒有什么實際意義,除了對付剛接觸的人。

三、ASP式
這種作法是比較專業但也是很安全的也是現在比較流行的作法,但是現在許多的人只是作了一半,只是將數據名改成ASP而以,這樣的話直接用FlashGet之類的下載工具一樣可以將數據庫下載,這種方式的正確作法有兩步:
第一步:在數據庫內創建一個字段,名稱隨意,類型是OLE對象,內容設置為單字節型的"<%",即(ASP代碼chrB(asc("<")) & chrB(asc("%"))的運行結果)
第二步:將數據庫改名為ASP
這樣從URL上直接請求這個數據庫將會提示"缺少關閉腳本分隔符",從而拒絕下載,因為這個方式比較麻煩我在網上找了一段小代碼來完成OLE對象的插入工作,只要將數據庫名設置好,然后放在和數據庫內一目錄運行一下就可以了。


代碼全文數下:
<%
db="d.mdb" '這里改成您的數據庫地址
set conn=server.createobject("Adodb.Connection")
connstr="Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath(db)
conn.open connstr
conn.execute("create table notdownload(notdown oleobject)")
'提示表及字段創建成功
response.write "表、字段創建成功!"
set rs=server.createobject("adodb.recordset")
sql="select * from notdownload"
rs.open sql,conn,1,3
rs.addnew
rs("notdown").appendchunk(chrB(asc("<")) & chrB(asc("%")))
rs.update
rs.close
'提示內容添加成功
response.write "內容添加完成!"
set rs=nothing
conn.close
set conn=nothing
%>

這段代碼運行完之后將會在數據庫內生成一個nodownload表,表內字段是notdown。如果數據庫內已有同名的數據表存在請將代碼內的nodownload改成自己想要的數據表名即可。

這種方法用的比較普遍,正如作者所說,大多數人只是將mdb后綴改稱了asp,實際上如果知道路徑,用flashget一樣可以下載。
作者提供的asp源代碼,可以直接創建表和字段,并添加內容。大家可以保存為.asp文件,在瀏覽器執行一次即可。
當然也可以直接編輯數據庫:
1、打開access數據庫
2、使用設計創建表,添加字段notdown,類型使用“OLE對象”
3、保存為nodownload,不創建主鍵。
4、打開記事本,編輯文件nodownload.txt,內容為“<%”。
5、打開nodownload表,點擊右鍵-->插入對象,選擇從文件插入,定位到nodownload.txt,確認。
以上都需要在數據庫創建一個表,大家可以把這個表留著不管,也可以直接刪除,同樣可以起到反下載的功能,即:執行后再刪除。關于這一點,大家可以試試。

四、asa式
這種方式的真諦是利用IIS對ASA文件的保護,從而使得數據庫文件不能從URL上直接請求下載,但是這種方式被誤解成只要將文件后綴改成ASA就可以了。要知道IIS只是對global.asa這個文件名有請求保護,所以這種方式只能將數據庫名設置為global.asa,而且要注意的是,設置成global.asa之后最好不要將其放在主機或虛擬目錄的根目錄里,不然會被IIS當然正常的global.asa文件進行嘗試運行的。

這種方法也比較不錯的,但是如果網站已經使用了global.asa,有時候容易混淆,大家根據情況看吧。
感覺第三第四種是比較安全的,除非IIS有查看ASP或ASA源碼的漏洞,否則是無法將數據庫下載的。
 


熱詞搜索:

上一篇:如何避免網絡IP地址被非法修改
下一篇:手把手教你給DB2打補丁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品三级av在线| 91精品1区2区| 精品不卡在线视频| 国产精品一二三四| 国产婷婷色一区二区三区四区| 国产精品1区二区.| 国产精品久久毛片a| 91久久一区二区| 三级在线观看一区二区| 精品少妇一区二区| www.日韩精品| 午夜激情久久久| 精品欧美一区二区久久| www.在线成人| 日韩精品亚洲一区| 国产日韩精品一区二区浪潮av | 亚洲一区二区三区视频在线播放| 91成人国产精品| 久久精品国产色蜜蜜麻豆| 亚洲国产精品99久久久久久久久| 色94色欧美sute亚洲线路一久| 五月综合激情婷婷六月色窝| 精品国产人成亚洲区| 波多野结衣亚洲| 麻豆国产91在线播放| 国产亚洲成av人在线观看导航 | 久久久久国产精品麻豆ai换脸 | 国产精品一区二区你懂的| 国产精品久久久久影院老司| 欧美人与禽zozo性伦| 精彩视频一区二区三区| 亚洲欧美日韩在线| 日韩一级在线观看| 色婷婷亚洲一区二区三区| 麻豆视频观看网址久久| 樱桃国产成人精品视频| 欧美成人一级视频| 91美女片黄在线| 国内精品自线一区二区三区视频| 一二三区精品视频| 国产婷婷色一区二区三区在线| 欧洲激情一区二区| 成人性色生活片免费看爆迷你毛片| 亚洲综合成人在线| 国产精品无圣光一区二区| 91麻豆精品久久久久蜜臀| 成人一道本在线| 日韩成人一级大片| 亚洲一级二级在线| 亚洲欧洲一区二区在线播放| 精品国产人成亚洲区| 91麻豆精品91久久久久久清纯| 色综合中文字幕国产 | 色哦色哦哦色天天综合| 懂色中文一区二区在线播放| 久久精品国产亚洲一区二区三区| 亚洲高清在线视频| 一区二区三区国产| 国产精品国产三级国产aⅴ中文| 精品久久久久久久一区二区蜜臀| 欧美日韩高清一区二区三区| 色综合一个色综合| 97精品国产97久久久久久久久久久久| 黄一区二区三区| 日本美女视频一区二区| 午夜精品123| 亚洲高清三级视频| 午夜影院久久久| 亚洲自拍偷拍网站| 亚洲一级电影视频| 国产精品一区二区不卡| 美日韩黄色大片| 蜜桃久久久久久| 看电视剧不卡顿的网站| 麻豆91免费看| 久久精品国产99国产| 男人的j进女人的j一区| 日韩va欧美va亚洲va久久| 亚洲成a人在线观看| 午夜精品久久久久久| 午夜精品久久久久影视| 人人精品人人爱| 青青青爽久久午夜综合久久午夜| 麻豆一区二区三区| 国产一区视频网站| 成人黄色小视频| 99re这里只有精品6| 欧美系列亚洲系列| 欧美一级日韩一级| www日韩大片| 日本一区二区成人| 一区二区三区高清不卡| 日韩高清国产一区在线| 看电视剧不卡顿的网站| 国产999精品久久久久久绿帽| 成人福利视频网站| 欧美体内she精视频| 精品视频在线视频| 精品国产不卡一区二区三区| 国产亚洲视频系列| 1000精品久久久久久久久| 亚洲最色的网站| 麻豆国产欧美日韩综合精品二区| 国产美女在线观看一区| av欧美精品.com| 欧美一级搡bbbb搡bbbb| 国产欧美日韩综合| 亚洲色欲色欲www| 日韩成人精品视频| 成人av综合一区| 3d动漫精品啪啪1区2区免费| 久久久激情视频| 亚洲一二三四区不卡| 国产一区视频导航| 欧美日韩中文精品| 日本一区二区三区国色天香 | 国产一区在线观看视频| 91一区在线观看| 日韩欧美中文字幕精品| 自拍av一区二区三区| 日韩av一区二| 日韩欧美国产一区二区三区| 国产精品嫩草影院av蜜臀| 图片区小说区国产精品视频| 粉嫩aⅴ一区二区三区四区五区| 欧美综合一区二区| 国产网红主播福利一区二区| 亚洲动漫第一页| 99久久精品99国产精品| 欧美xxxxx裸体时装秀| 亚洲午夜一区二区三区| 成人理论电影网| 久久尤物电影视频在线观看| 亚洲国产cao| 色成年激情久久综合| 国产亚洲精品7777| 久久99国产精品免费网站| 欧美在线制服丝袜| ...xxx性欧美| 成人黄色国产精品网站大全在线免费观看 | www.亚洲人| 久久亚洲精品国产精品紫薇| 午夜国产精品影院在线观看| 99国产精品一区| 亚洲国产成人私人影院tom| 久久国产精品一区二区| 欧美日韩一区二区在线观看| 亚洲日本中文字幕区| 成人激情图片网| 国产欧美中文在线| 国产自产视频一区二区三区| 日韩一区二区视频| 亚洲国产毛片aaaaa无费看| 99精品一区二区三区| 中文字幕一区视频| 国产成人免费视频网站| 久久久久久久久久电影| 国产精品一区在线| 久久色在线视频| 激情综合色播激情啊| 日韩欧美激情一区| 激情小说亚洲一区| 国产亚洲综合av| 成人免费视频播放| 午夜在线电影亚洲一区| 91.xcao| 日本午夜精品一区二区三区电影| 欧美精品九九99久久| 天堂在线亚洲视频| 欧美一区二区播放| 久久99国产精品尤物| 337p粉嫩大胆噜噜噜噜噜91av| 国内外成人在线视频| 国产色一区二区| 成人免费视频播放| 亚洲毛片av在线| 欧美日韩国产片| 免费的成人av| 欧美极品另类videosde| 99久久99久久精品免费看蜜桃| 国产精品网站导航| 色香色香欲天天天影视综合网| 亚洲猫色日本管| 91精品啪在线观看国产60岁| 久久精品国产一区二区| 国产三级精品视频| 91在线视频观看| 亚洲一区二区三区四区中文字幕 | 成人黄动漫网站免费app| 国产精品国产自产拍在线| 欧洲精品视频在线观看| 免费观看久久久4p| 中国av一区二区三区| 欧美性受xxxx| 精品一区二区三区在线视频| 国产精品乱码久久久久久| 欧美影视一区在线| 久久99国产精品免费网站| 亚洲欧洲成人精品av97| 91麻豆精品国产91久久久使用方法|