时间:06-03-23 栏目:网络&技术 作者:wukong 评论:0 点击: 1,178 次
本文标签: 数据库
测试环境:
Win2003企业版
Access 2003
测试结果:
直接访问数据地址返回 HTTP 错误 404 - 找不到文件
如 http://127.0.0.1/data/Database
Database为数据库名.
但程序正常执行.
测试方法:
直接更改数据库名,去掉数据库后缀名,
连接数据路径的数据库名和文件名一样去掉后缀名
如:没修改前 Database.mdb 修改后 Database
连接处
Set Conn = server.CreateObject("ADODB.Connection")
Db_path = "admin/Data/Database"
Strconn = "Driver={microsoft Access Driver (*.mdb)};DBQ=" & Server.MapPath(Db_path)
另外说下该方法的好处
现在大家的数据库都应该是为asp的后缀的用吧!!
利用这种方法主要是为了防止下载... 在此同时也给入侵带来了写入一句话木马的机会...
而用我上面说的那种方法就可以避免这些...
还有些就不说了.
本人觉得这种方法是现在最为安全的一种...
有点可惜的是只能在Win2003中用...
大家可以自己去测试下...
本人只在Win2003中测试通过...
声明: 本文由( wukong )原创编译,转载请保留链接: 在Win2003上让你的Access数据库更安全