freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

電子商務網站的安全管理(編輯修改稿)

2025-02-26 11:40 本頁面
 

【文章內容簡介】 名法(適用于所有網站) ? 如果購買的網站空間中沒有提供 DB、 Web等目錄,那么建議使用更改數據庫文件名的方法來實現數據庫的安全。 ? 有一些網站認為把數據庫文件的擴展名修改為.asp(如 ),就可以保障數據庫不被下載了,其實這 不完全正確,用特殊的下載工具還是可以被下載的。在如圖所示中可以看到這樣的數據庫文件,是無法通過 IE瀏覽器瀏覽的。 但是,這樣的 asp文件用迅雷卻是可以被下載的,如圖所示。 在 系統(tǒng)下載 文件完成后,只需把文件名再改成mdb,就可以正常使用 Access對文件進行編輯了。 顯然,我們需要換一種方法。正確的更名做法是在數據庫文件名添加 符號,如 “”,這樣無論是舊還是迅雷等下載工具都不會將這個文件下載到本地了,如圖示。 當然,修改數據庫文件名稱后, 庫路徑設置文件中的文件名也需要做相應的修改,如圖所示。 通過添加特殊的字符,可以讓數據庫文件路徑即使不憤暴露,也能不被惡意下載。通常,數據庫文件名會被修改 ,這樣既具備了一定的欺騙性,又可以起到很好的防止下載效果。 3. 代碼漏洞問題 代碼漏洞有很多形式,如數據庫連接錯誤導致Web服務器錯誤提示,而這些錯誤提示中可能會含有數據庫或表等重要信息。 又例如后臺程序只有主程序驗證了管理員的身份信息,而其他頁面忽視了身份驗證,使得非法用戶可以繞過登錄而直接打開后臺的某個管理頁面。 4. 網站數據庫安全管理的措施 ? 網站管理員主要要做兩件事,最重要
點擊復制文檔內容
數學相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1