【正文】
D cookie 跟蹤應(yīng)用程序訪問或會(huì)話期間特定的 Web 瀏覽器的信息。 Web 服務(wù)器可以使用 Se ssionID cookies 配置帶有用戶特定會(huì)話信息的 ASP 應(yīng)用程序。 每當(dāng)用戶的 Web瀏覽器返回一個(gè) SessionID coo kie時(shí),服務(wù)器取出 SessionID和被賦予的數(shù)字,接著檢查是否與存儲(chǔ)在服務(wù)器上的生成號(hào)碼 一致。這一技術(shù)的有效性在于被賦予的數(shù)字的 長度( 64 位),此長度使計(jì)算機(jī)黑客猜中 SessionID 從而竊取用戶的活動(dòng)會(huì)話的可能性幾乎 為 0。如果 ASP 應(yīng)用程 序包含私人信息,信用卡或銀行帳戶號(hào)碼,擁有竊取的 cookie的計(jì)算機(jī)黑客就可以在應(yīng)用程 序中開始一個(gè)活動(dòng)會(huì)話并獲取這些信息。 6 使用身份驗(yàn)證機(jī)制保護(hù)被限制的 ASP 內(nèi)容 您可以要求每個(gè)試圖訪問被限制的 ASP內(nèi)容的用戶必須要有有效的 Windows NT 帳號(hào)的用戶名 和密碼。Web 服務(wù)器支持以下幾種身份驗(yàn)證方式: 基本身份驗(yàn)證 提示用戶輸入用戶名和密碼 Windows NT 請(qǐng)求 /響應(yīng)式身份驗(yàn)證 從用戶的 Web 瀏覽器通過加密方式獲取用戶身份信息。 保護(hù)元數(shù)據(jù)庫 訪問元數(shù)據(jù)庫的 ASP 腳本需要 Web 服務(wù)器所運(yùn)行的 計(jì)算 機(jī)的管理員權(quán)限。應(yīng)該為管理級(jí) asp 文件創(chuàng)建一個(gè)服務(wù)器或目錄并將其目錄安全驗(yàn)證方式設(shè)置為 Wind ows NT 請(qǐng)求 /響應(yīng)式身份驗(yàn)證。 7 使用 SSL 維護(hù)應(yīng)用程序的安全 SSL 協(xié)議作為 Web 服務(wù)器安全特性,提供了一種安全的虛擬透明方式來建立與用戶的加密通 訊連接。 通過 SSL,您可以要求試圖訪問被限制的 ASP 應(yīng)用程序的用戶與您的服務(wù)器建立一個(gè)加密 連接;以防用戶與應(yīng)用程序間交換的重要信息被截取。因此,為了保證應(yīng)用 SSL,應(yīng)確保包含及被包含的文件都 位于啟用了 SSL 的目錄中??蛻糍Y 格是包含用戶身份信息的數(shù)字身份證。每當(dāng)用戶試圖登錄到需要資格驗(yàn)證的應(yīng)用程序時(shí),用戶的 Web 瀏覽器會(huì)自動(dòng)向服務(wù)器發(fā)送用 戶資格。 8 創(chuàng)建事務(wù)性腳本 應(yīng)用程序常常需要具有在事務(wù)內(nèi)部運(yùn)行腳本和組件的能力。用戶可以創(chuàng)建在事務(wù)內(nèi)部運(yùn)行的 ASP 腳本,如果腳本的任何一部分失敗,整個(gè)事務(wù)都將會(huì)終止。s ActiveX technology is based on the use of open design environment, users can create their own definitions and ponents by adding them to their own dynamic web site with almost unlimited capacity to expand. ASP can also use ADO to access the database quickly and easily, allowing the development of applications based on the WWW possible. However, do not take the correct configuration of the importance of security settings. If you d