字段. 8.限制搜索引擎对相关页面的
搜索. 9.防止数据库被下载工具下载,如在数据库里加入等防止向客户端输出的语句. 10 做好 asp 上传文件模板的安全管理,防止上传 asp 木马. 11.拒绝客户端访问数据库存连接文件,只准服务器 asp 文件访问. 12.限制同一客户端 ip 访问数据库次数. 13.如果有必要对存入数据库的内容进行加密,返回给客户端进行解密,就算数据 库被下载了,也不可能轻易得到加密的原始内容. 14.对连接服务的头内容进行限制,如只许可 IE 访问. 15.防止通过文件查看方式,得到数据库信息,可用客户端输入密码,对密码和内 容,用一定算法存入数据库,输出时,让客户端输入密码,对内容进行解密. 16.你可以把表名和字段名改为 aslkejrwoieru,werkuwoeiruwe 类似的字符. 17.防止在数据库里加入让改名为.asp 的数据执行,可转义代码等让 asp 执行出 错的内容. 18.最后需要注意的是,最好用 odbc 连接数据库,并要加上连接的密码
实例:ASP 与 ACCESS 链接
本文例举了 ASP 实例关于 ASP 与 ACCESS 链接的两种方式.
以下为引用的内容:
<% dim dd,connstr dd="data.mdb" connstr="provider=microsoft.jet.oledb.4.0;data source=" &; server.mappath (""&;dd&;"") set bb=server.createobject ("adodb.connection") bb.open connstr %>
<% dim bb,connstr connstr="provider=microsoft.jet.oledb.4.0;data source=" &; server.mappath ("data.mdb") set bb=server.createobject ("adodb.connection") bb.open connstr %>
ASP 网站 Server object error 的解决办法
症状: 访问 asp 网页的时候出现如下错误: Server object error ''ASP 0178 : 80070005'' Server.CreateObject Access Error /_fpclass/fpdbrgn1.inc, line 99 The call to Server.CreateObject failed while checking per
missi
ons. Access is denied to this object. 解决方法: 1