亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? 新建 文本文檔.txt

?? 這個東東很好的哦
?? TXT
字號:
ASP建網站的安全性分析   
 用IIS+ASP建網站的安全性分析 
 
 
時間:2003-4-7 17:58:12 來源:網路文摘資訊網 閱讀48次  
 
  隨著Internet的發展,Web技術日新月異,人們已經不再滿足于靜態HTML技術,更多的是要求動態、交互的網絡技術。繼通用網關接口(CGI)之后,微軟推出的IIS+ASP的解決方案作為一種典型的服務器端網頁設計技術,被廣泛應用在網上銀行、電子商務、網上調查、網上查詢、BBS、搜索引擎等各種互聯網應用中。與此同時,Access數據庫作為微軟推出的以標準JET為引擎的桌面型數據庫系統,由于具有操作簡單、界面友好等特點,具有較大的用戶群體。目前,IIS+ASP+Access是中小型Internet網站的首選方案。但是,該解決方案在為我們帶來便捷的同時,也帶來了嚴峻的安全問題。 
  一、安全隱患分析 


   IIS+ASP+Access解決方案的主要安全隱患來自Access數據庫的安全性,其次在于ASP網頁設計過程中的安全意識和措施。 


   1.數據庫可能被下載 


   在IIS+ASP+Access網站中,如果有人通過各種方法獲得或者猜到數據庫的存儲路徑和文件名,則該數據庫就可以被下載到本地。例如:對于網上書店數據庫,一般命名為book.mdb、store.mdb等,存儲路徑一般為“URL/database”或放在根目錄“URL/”下,這樣,任何人敲入地址:“URL/database/store.mdb”, 數據庫就可以被下載了。 

  2.數據庫可能被解密 


   由于Access數據庫的加密機制比較簡單,即使設置了密碼,解密也很容易。該數據庫系統通過將用戶輸入的密碼與某一固定密鑰(例如: Access 97為86 FB EC 37 5D 44 9C FA C6 5E 28 E6 13)進行“異或”來形成一個加密串,并將其存儲在*.mdb文件從地址“&H42”開始的區域內。我們可以輕松地編制解密程序,一個幾十行的小程序就可以輕松地獲得任何Access數據庫的密碼。因此,只要數據庫被下載,其信息就沒有任何安全性可言了。 


   3.ASP頁面的安全性 


   (1)源代碼安全性隱患。由于ASP程序采用非編譯性語言,大大降低了程序源代碼的安全性。如果黑客侵入站點,就可以獲得ASP源代碼;同時對于租用服務器的用戶,因個別服務器出租商的職業道德問題,也會造成ASP應用程序源代碼泄露。 


   (2)程序設計中容易被忽視的安全性問題。ASP代碼使用表單實現交互,而相應的內容會反映在瀏覽器的地址欄中,如果不采用適當的安全措施,只要記下這些內容,就可以繞過驗證直接進入某一頁面。例如在瀏覽器中敲入“...page.asp?x=1”,即可不經過表單頁面直接進入滿足“x=1”條件的頁面。因此,在驗證或注冊頁面中,必須采取特殊措施來避免此類問題的產生。 

二、提高IIS+ASP網站安全性的方法 

  1.防止數據庫被下載 

  由于Access數據庫加密機制過于簡單,有效地防止數據庫被下載,就成了提高ASP+Access解決方案安全性的重中之重。以下兩種方法簡單、有效。 


   (1)非常規命名法。為Access數據庫文件起一個復雜的非常規名字,并把它放在幾個目錄下。例如,對于網上書店的數據庫,我們不把它命名為“book.mdb”或“Store.mdb”,而是起個非常規的名字,例如:faq9jl.mdb,再把它放在如./akkt/kj61/acd/av5 的幾層目錄下,這樣黑客想通過猜的方式得到Access數據庫文件名就很難了。 


   (2)使用ODBC數據源。在ASP程序設計中,如果有條件,應盡量使用ODBC數據源,不要把數據庫名寫在程序中,否則,數據庫名將隨ASP源代碼的失密而一同失密,例如: 


DBPath = Server.MapPath(“./akkt/kj61/acd/av5/faq9jl.mdb ”) 


conn.open “driver={Microsoft Access Driver (*.mdb)};dbq=”& DBPath 


  可見,即使數據庫名字起得再怪異,隱藏的目錄再深,ASP源代碼失密后,也很容易被下載下來。如果使用ODBC數據源,就不會存在這樣的問題了: 


   conn.open “ODBC-DSN名” 


   2.對ASP頁面進行加密 


   為有效地防止ASP源代碼泄露,可以對ASP頁面進行加密。我們曾采用兩種方法對ASP頁面進行加密。一是使用組件技術將編程邏輯封裝入DLL之中;二是使用微軟的Script Encoder對ASP頁面進行加密。使用組件技術存在的主要問題是每段代碼均需組件化,操作比較繁瑣,工作量較大,而使用Encoder對ASP頁面進行加密,操作簡單、收效良好。Script Encoder的運行程序是SCRENC.EXE,使用方法是: 


   SCRENC [/s] [/f] [/xl] [/l defLanguage ] [/e defExtension] inputfile outputfile 


   其中:/s 是屏蔽屏幕輸出;/f 指定輸出文件是否覆蓋同名輸入文件;/xl 指是否在.asp文件的頂部添加@Language指令;/l defLanguag指定缺省的腳本語言; /e defExtension 指定待加密文件的擴展名。 


   3.注冊驗證 


   為防止未經注冊的用戶繞過注冊界面直接進入應用系統,我們采用Session對象進行注冊驗證。例如,我們制作了下面的注冊頁面。 


   設計要求注冊成功后系統啟動hrmis.asp?page=1頁面。假設,不采用Session對象進行注冊驗證,則用戶在瀏覽器中敲入“URL/hrmis.asp?page=1”即可繞過注冊界面,直接進入系統。 


   在此,利用Session對象進行注冊驗證: 


<% 


'讀取使用者所輸入的賬號和密碼 


UserID = Request(“UserID”) 


Password = Request(“Password”) 


'檢查UserID 及Password 是否正確 


If UserID <>“hrmis” Or Password <>“password” Then 


Response.Write “賬號錯誤!” 


Response.End 


End If 


'將Session 對象設置為通過驗證狀態 


Session(“Passed”) = True 


%> 


進入應用程序后,首先進行驗證: 


<% 


'如果未通過驗證,返回Login狀態 


If Not Session(“Passed”) Then 


Response.Redirect “Login.asp” 


End If 


%> 


  通過對IIS+ASP+Access網上應用系統安全性的研究,我們對現有系統進行了改造,收到了較好的效果。

  
 
 
 

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
蜜臀av性久久久久蜜臀aⅴ| 欧美日韩国产美| 欧美色男人天堂| 久久久天堂av| 亚洲国产精品久久艾草纯爱| 国产一区二三区| 欧美乱妇15p| 亚洲欧美激情插| 国产自产视频一区二区三区| 欧美午夜精品电影| 综合欧美一区二区三区| 国产一区视频导航| 日韩欧美电影一区| 无码av免费一区二区三区试看| 国产不卡视频一区| 亚洲国产高清在线观看视频| 看片网站欧美日韩| 欧美日韩中文另类| 亚洲欧洲国产日本综合| 国产高清亚洲一区| 精品av综合导航| 久久精品国产免费看久久精品| 欧美日韩亚洲另类| 亚洲成人免费av| 欧美特级限制片免费在线观看| 亚洲精品中文字幕在线观看| 成人av网站在线| 久久精品视频一区二区三区| 国内久久精品视频| 日韩精品自拍偷拍| 久久精品国产精品亚洲综合| 日韩欧美不卡在线观看视频| 日本欧美一区二区三区| 日韩一级精品视频在线观看| 蜜臀av在线播放一区二区三区 | 69成人精品免费视频| 一区二区三区在线观看动漫| 在线一区二区视频| 亚洲欧美日韩在线| 欧美日韩成人一区二区| 日本视频一区二区三区| 亚洲精品在线免费观看视频| 狠狠色丁香久久婷婷综合_中| 亚洲精品在线免费播放| 成人在线视频一区二区| 亚洲人午夜精品天堂一二香蕉| 91精彩视频在线| 日韩主播视频在线| 久久嫩草精品久久久精品一| 成人短视频下载| 亚洲综合免费观看高清完整版 | 久久国产人妖系列| 精品国产99国产精品| 成人精品高清在线| 亚洲资源在线观看| 亚洲精品一线二线三线无人区| 成人av在线网站| 视频一区视频二区在线观看| 精品理论电影在线| 一本色道a无线码一区v| 日韩avvvv在线播放| 国产精品视频一二三| 欧美日韩国产美女| 国产suv精品一区二区三区| 一区二区三区在线影院| 日韩一区二区三区高清免费看看| 国产成人午夜片在线观看高清观看| 国产精品理论在线观看| 欧美剧在线免费观看网站 | 蜜桃免费网站一区二区三区| 欧美极品另类videosde| 欧美日韩精品福利| www.av亚洲| 麻豆精品视频在线观看免费| 国产一区二区h| 91国偷自产一区二区使用方法| 国产中文字幕精品| 天堂久久一区二区三区| 中文字幕av一区二区三区高 | 91.com在线观看| 成人小视频在线| 免费成人在线观看视频| 亚洲免费色视频| 国产精品天天看| 久久久精品tv| 欧美一区午夜视频在线观看| 色综合天天综合在线视频| 久久99精品久久久久久久久久久久| 亚洲日本电影在线| 日本一区二区成人在线| 精品国产乱码久久久久久浪潮 | 欧美肥妇free| 日本高清视频一区二区| 成人高清视频在线| 国产精品一级片在线观看| 美国十次综合导航| 亚洲地区一二三色| 一区二区三区在线观看视频| 亚洲欧洲av色图| 国产精品三级电影| 国产亚洲一二三区| 久久中文字幕电影| 精品国产精品网麻豆系列| 日韩精品一区二区三区视频播放| 欧美日韩高清影院| 欧美色偷偷大香| 欧美日韩另类国产亚洲欧美一级| 91福利小视频| 欧美亚男人的天堂| 91福利精品第一导航| 欧美亚洲图片小说| 欧美丝袜丝交足nylons| 欧美怡红院视频| 欧美性感一区二区三区| 欧美色图在线观看| 欧美一区二区在线看| 日韩免费性生活视频播放| 精品美女在线观看| 久久九九久精品国产免费直播| www国产精品av| 久久精品欧美日韩精品| 国产蜜臀97一区二区三区| 国产精品乱码久久久久久| 中文字幕在线不卡一区二区三区| 国产精品久久一级| 亚洲一区二区三区不卡国产欧美| 亚洲国产精品天堂| 免费不卡在线视频| 国v精品久久久网| 色婷婷精品大在线视频| 欧美日韩一区二区三区在线看| 欧美日韩aaaaa| 精品福利av导航| 中文字幕免费观看一区| 亚洲人123区| 日产国产欧美视频一区精品 | 天堂va蜜桃一区二区三区 | 日韩视频在线观看一区二区| 91精品国产入口| 久久久99免费| 一区二区三区在线影院| 久草精品在线观看| 99视频精品在线| 精品久久久久久久人人人人传媒| 精品久久久久久亚洲综合网| 中文一区在线播放| 亚洲一区二三区| 国产一区二区三区国产| 日本高清不卡一区| 欧美成人精品1314www| 最近中文字幕一区二区三区| 免费三级欧美电影| 成人动漫一区二区| 日韩欧美色电影| 一区二区三区在线免费观看| 精品亚洲成a人在线观看| 欧美怡红院视频| 国产婷婷色一区二区三区四区| 成人免费小视频| 经典三级视频一区| 欧美三级午夜理伦三级中视频| 久久综合久久鬼色| 亚洲成a人片在线观看中文| 国产激情视频一区二区在线观看 | 精品不卡在线视频| 亚洲午夜av在线| 成人免费视频播放| 精品国产精品网麻豆系列| 午夜欧美电影在线观看| 成人av电影观看| 精品粉嫩超白一线天av| 亚洲成人动漫在线免费观看| 97久久精品人人爽人人爽蜜臀| 欧美一区二区成人| 丝袜亚洲另类欧美| 在线观看日产精品| 亚洲日本在线观看| 国产福利91精品一区二区三区| 欧美一级片在线看| 亚洲国产精品一区二区www在线 | 久久超碰97中文字幕| 91麻豆精品秘密| 亚洲视频一区二区在线| www.欧美日韩国产在线| 欧美国产精品中文字幕| 捆绑变态av一区二区三区| 欧美久久久久免费| 亚洲高清免费一级二级三级| 色中色一区二区| 亚洲精品中文在线观看| 91蜜桃婷婷狠狠久久综合9色| 久久综合久久综合九色| 国产一区二区三区免费播放| 欧美成人午夜电影| 69堂成人精品免费视频| 欧美午夜精品久久久久久超碰| 一区二区三区精品视频| 色999日韩国产欧美一区二区| 亚洲人成在线观看一区二区| 97se亚洲国产综合在线|