范文无忧网面试笔试笔试回答

怎样增强Access文件的安全性

11月19日 编辑 fanwen51.com

[增强面试自信心的方法]1. 深呼吸,不要紧张,其实它很容易。加油! 2. 当你第一次接到面试通知时,试着把会见订在一整周(五天工作日)后。你可能倾向更早些的面试以便把事情做完。请不要屈从于这样的本能...+阅读

存在漏洞的保护措施

流传最为广泛的一种Access数据库文件保护措施,是将Access数据库文件的后缀名由.mdb改为.asp,接着再修改数据库连接文件(如conn.asp)中的数据库地址内容,这样一来即使别人知道数据库文件的文件名和存储位置,也无法进行下载。

这是网上最流行的一种增强Access数据库安全的方法,而且还有强大的理论基础。

因为.mdb文件不会被IIS服务器处理,而是直接将内容输出到Web浏览器,而.asp文件则要经过IIS服务器处理,Web浏览器显示的是处理结果,并不是ASP文件的内容。

但大家忽略了一个很重要的问题,这就是IIS服务器到底处理了ASP文档中的哪些内容。这里笔者提醒大家,只有ASP文件中标志符间的内容才会被IIS服务器处理,而其他内容则直接输出到用户的Web浏览器。你的数据库文件中包含这些特殊标志符吗?即使有,Access也可能会对文档中的标志符进行特殊处理,使之无效。因此后缀为.asp的数据库文件同样是不安全的,还是会被恶意下载。

面对蛊惑人心的理论,以及众人的附和,笔者也开始相信此方法的有效性。但事实胜于雄辩,一次无意间的试验,让笔者彻底揭穿了这个谣言。

笔者首先将一个名为cpcw.mdb的数据库文件改名为cpcw.asp,然后上传到网站服务器中。运行flashGet,进入添加新的下载任务对话框,在网址栏中输入cpcw.asp文件的存储路径,然后在重命名栏中输入cpcw.mdb。进行下载后,笔者发现可以很顺利地打开cpcw.mdb,而且它所存储的信息也被一览无余。这就充分说明了单纯地将数据库文件名的后缀.mdb改为.asp,还是存在安全隐患。

没有最安全,只有更安全

任何事情都不是绝对的,因此增强Access数据库文件的安全也只是相对的。毕竟Access只能用于小型数据库的解决方案,它存在很多先天不足,特别是在安全方面。

我们所采用的各种方法,也只是相对来说增强了Access数据库文件的安全,并不能实现绝对的安全,毕竟先天不足的问题是无法解决的。下面考试大为大家介绍一些方法,虽然不能完全防止别人下载Access数据库文件,但只要你善用它们,Access数据库文件就会更安全。

数据库文件名应复杂

要下载Access数据库文件,首先必须知道该数据库文件的存储路径和文件名。如果你将原本非常简单的数据库文件名修改得更加复杂,这样那些不怀好意者就要花费更多的时间去猜测数据库文件名,无形中增强了Access数据库的安全性。

很多ASP程序为方便用户使用,它的数据库文件通常都被命名为data.mdb,这大大方便了有经验的攻击者。如果我们将数据库文件名修改得复杂一些,他人就不易猜到,如将data.mdb修改为1rtj0ma27xi.mdb,然后修改数据库连接文件中的相应信息。这样Access数据库就相对安全一些。此方法适合于那些租用Web空间的用户使用。

不足之处:一旦查看到数据库连接文件(如conn.asp)中的内容,再复杂的文件名也无济于事。

延伸阅读:

增强行动力十则1、不要任意的空想事物的结果如何,而应由实做中去推断可行的方案,即答案; 2、不要留有等一下再做的念头,而应确实养成即知即行的工作习惯; 3、不要花费无谓的时间在会议桌上,大展...

如何增强定力定力的增强比较困难,需要许多基本条件配合才行,包括足够的体能、心能和灵能,也就是身心灵的能量都要有。从气的角度来讲,内练精气神,外练筋皮骨,内外都兼顾,人的「气势」就会不一样...

如何让自己增强热情如何让自己增强热情热情指人参与活动或对待别人所表现出来的热烈,积极,主动,友好的情感或态度。热情的反义词是冷漠。如:冷漠的人干活无精打彩,热情的人工作起来象个小老虎。...

考试增强信心的行为1.要学会微笑 人在充满信心时往往春风满面,面带笑容,而人在丧失信心时往往愁眉苦脸、无精打采,面带愁容。笑是使人充满信心的表现,是人内心快乐的外部表现,笑和人的信心体验是一...

推荐阅读
图文推荐
栏目列表