freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

電子商務(wù)網(wǎng)站的安全管理(編輯修改稿)

2025-02-26 11:40 本頁面
 

【文章內(nèi)容簡介】 名法(適用于所有網(wǎng)站) ? 如果購買的網(wǎng)站空間中沒有提供 DB、 Web等目錄,那么建議使用更改數(shù)據(jù)庫文件名的方法來實現(xiàn)數(shù)據(jù)庫的安全。 ? 有一些網(wǎng)站認為把數(shù)據(jù)庫文件的擴展名修改為.asp(如 ),就可以保障數(shù)據(jù)庫不被下載了,其實這 不完全正確,用特殊的下載工具還是可以被下載的。在如圖所示中可以看到這樣的數(shù)據(jù)庫文件,是無法通過 IE瀏覽器瀏覽的。 但是,這樣的 asp文件用迅雷卻是可以被下載的,如圖所示。 在 系統(tǒng)下載 文件完成后,只需把文件名再改成mdb,就可以正常使用 Access對文件進行編輯了。 顯然,我們需要換一種方法。正確的更名做法是在數(shù)據(jù)庫文件名添加 符號,如 “”,這樣無論是舊還是迅雷等下載工具都不會將這個文件下載到本地了,如圖示。 當然,修改數(shù)據(jù)庫文件名稱后, 庫路徑設(shè)置文件中的文件名也需要做相應(yīng)的修改,如圖所示。 通過添加特殊的字符,可以讓數(shù)據(jù)庫文件路徑即使不憤暴露,也能不被惡意下載。通常,數(shù)據(jù)庫文件名會被修改 ,這樣既具備了一定的欺騙性,又可以起到很好的防止下載效果。 3. 代碼漏洞問題 代碼漏洞有很多形式,如數(shù)據(jù)庫連接錯誤導(dǎo)致Web服務(wù)器錯誤提示,而這些錯誤提示中可能會含有數(shù)據(jù)庫或表等重要信息。 又例如后臺程序只有主程序驗證了管理員的身份信息,而其他頁面忽視了身份驗證,使得非法用戶可以繞過登錄而直接打開后臺的某個管理頁面。 4. 網(wǎng)站數(shù)據(jù)庫安全管理的措施 ? 網(wǎng)站管理員主要要做兩件事,最重要
點擊復(fù)制文檔內(nèi)容
數(shù)學(xué)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1