Asp+Access的安全隐患分析及应对方案

来源 :电脑知识与技术·学术交流 | 被引量 : 0次 | 上传用户:yhmlivefor46
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:采用Asp Access方案搭建服务器,简单方便,易于管理,从而被广泛采用。但Asp+Access解决方案在为我们带来便捷的同时,也带来了不容忽视的安全问题。
  关键词:asp;access;安全
  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)09-11586-02
  
  Analysis of Potential Safety Problems of ASP Access and Their Counter-measures
  GUO Liang1, CUI Jin-ling2
  (1.Anyang Institute of Technology, Anyang 455000, China; 2.Henan Normal University, Xinxiang 453002, China)
  Abstract: Asp Access server is widely adopted for its easiness, convenience and manageability. But Access system also brings some unnegligible safety problem besides its convenience and high efficiency.
  Key words: asp; access; safety
  
  1 ASP和Access简要介绍
  
  ASP是Active Server Page的缩写,意为“活动服务器网页”。它是微软公司开发的代替CGI脚本程序的一种应用,它可以与数据库和其它程序进行交互,是一种简单、方便的编程工具,常用于各种动态网站中。
  Microsoft Office Access(前名 Microsoft Access)是由微软发布的基于Windows的桌面关系数据库管理系统(RDBMS)。它结合了Microsoft Jet Database Engine和图形用户界面两项特点,是Microsoft Office的成员之一。Access能够存取 Access/Jet、Microsoft SQL Server、Oracle,或者任何 ODBC 兼容数据库内的资料。它提供了表、查询、窗体、报表、页、宏、模块7种用来建立数据库系统的对象;提供了多种向导、生成器、模板,把数据存储、数据查询、界面设计、报表生成等操作规范化;为建立功能完善的数据库管理系统提供了方便,也使得普通用户不必编写代码,就可以完成大部分数据管理的任务。
  
  2 Asp Access隐患分析
  
  ASP+Access主要安全隐患来自Access数据库的安全性,其次在于ASP网页设计过程中的安全漏洞。
  2.1 Access数据库的存储隐患
  在ASP+Access应用系统中,如果获得或者猜到Access数据库的存储路径和数据库名,则该数据库就可以被下载到本地。例如:对于网上书店的Access数据库,人们一般命名为book.mdb、store.mdb等,而存储的路径一般为“URL/database”或干脆放在根目录(“URL/”)下。这样,只要在浏览器地址栏中敲入地址:“URL/database/store.mdb”,就可以轻易地把store.mdb下载到本地的机器中。
  2.2 Access数据库的解密隐患
  由于Access数据库的加密机制非常简单,所以即使数据库设置了密码,解密也很容易。该数据库系统通过将用户输入的密码与某一固定密钥进行异或来形成一个加密串,并将其存储在*.mdb文件中从地址“
其他文献
摘要:该文在分析TD-SCDMA系统无线资源管理机制的基础上,对该系统的动态信道分配算法进行研究。首先对现有的TDD-CDMA系统中的各种动态信道分配算法进行分类总结和分析比较,并在此基础了给出针对TD-SCDMA系统的慢速信道分配算法、快速信道分配算法以及考虑空间分布信息的信道分配方案,阐明了各自的特点和适用范围。研究了在TDD CDMA系统中如何进一步提高信道利用率的问题。  关键词:TDD/
摘要:通過对Solaris基本的驱动规格的研究,介绍了Solaris下的设备驱动器和设备配置,比较了Solaris 10和linux2.6环境下设备驱动配置的异同。文章涉及的大部分内容可以在早期的版本中使用。  关键词:设备;设备驱动;Sun Solaris 10;Linux  中图分类号:TP311文献标识码:A文章编号:1009-3044(2008)36-2801-04  Introducti
摘要:备份数据是一项重要的工作,有很多备份的方法和软件。该文介绍了Windows间利用cwRsync进行数据同步备份的具体方法。  关键词:cwRsync;同步;备份;SSH  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)23-1082-02  Window CwRsync Use to Achieve Data Synchronization between th
摘要:针对大学中各学院网站无独立域名并搭载在同一台Web服务器上,提出了基于域名的APACHE Web应用服务系统的虚拟主机解决方案。通过对BIND域名应用软件及APACHE应用软件系统的配置提供虚拟主机服务,实现独立域名访问各学院网站。  关键词:虚拟主机;独立域名   中图分类号:TP302文献标识码:A文章编号:1009-3044(2008)27-1927-02    The Realiza
美国实用主义哲学家、教育家约翰·杜威曾提出“教育即生活,学校即社会”,这一理念给美国带来了一场颠覆式的教育理念革命。二十世纪初,杜威访华,其理念在国内教育界也得到了广泛认可,并被大力推崇。然而,由于当时国情的差异,这一理念在实践中出现了“水土不服”的问题。陶行知根据中国的国情,对杜威的理念进行了适当“改造”,提出了包含生活即教育、社会即学校、教学做合一的“生活教育”体系。随后,陶行知围绕“生活教育
在网络时代,网络语言对人们的工作和生活产生了一定的影响。那么,如何客观看待网络语言?网络语言都有哪些特点?应该如何规范网络语言?网络语言与网络安全应该如何统一构建?由张颖炜著、暨南大学出版社出版的《网络语言研究》对关于网络语言的一系列问题进行了深入探讨,这是一部具有系统性、前瞻性和科学性的著作。  《网络语言研究》一书将研究對象限定在网络交际范畴,将网络语言界定为网络使用者在进行网络交际时所使用的
摘要:传统的程序设计教学不太符合学生的认知规律,不能切实提高学生的应用能力。针对这个问题,讨论了基于探究式学习的项目教学,具体阐述了VB程序设计课程中的项目分解和教学的实际案例。  关键词:VB程序设计;项目教学;探究式学习  中图分类号:G642文献标识码:A文章编号:1009-3044(2008)21-30586-03    1 引言    VB程序设计的传统教学方式一般先介绍数据类型、对象、
摘要:自主学习是大学生必备的学习能力,如何培养和提高学生的自主学习能力一直以来都是高校教育中的重要话题。通过对自主学习概念的剖析,将自主学习能力分解为:制定学习计划、监控与调节学习三方面,并从这三方面以具体课程的实例介绍了如何在经管实验教学中实现对学生自主学习能力的培养。  关键词:实验教学;大学生;自主学习  中图分类号:G642文献标识码:A文章编号:1009-3044(2008)14-209
摘要:文章在阐述ERP的概念及其意义的基础上,列出了ERP课程的教学目标、教学的内容、教学的方法。单独着重说明了实验教学目标及过程。区分了与以往课程教学的显著不同。  关键词:ERP课程教学;ERP教学实验  中图分类号:G642文献标识码:A文章编号:1009-3044(2008)15-20ppp-0c    Discussed Shallowly the ERP Curriculum Teac
摘要:国家计算机等级考试对应用型普通高校的计算机基础教学应具有较强的指导性作用。通过对比和分析“C语言程序设计”课程的现状,以及国家等级考试二级C的新的考试大纲,提出若干关于计算机基础教学的改革意见。  关键词:计算机等级考试;C语言;非计算机专业;计算机基础教学  中图分类号:G640文献标识码:A文章编号:1009-3044(2008)21-30580-02    About the Inst