一、改數(shù)據(jù)庫(kù)名
打開(kāi)您解壓后的網(wǎng)站系統(tǒng)目錄,選中“Database”目錄中的newasp.asa(數(shù)據(jù)庫(kù)文件),右鍵選擇“重命名”,改成如newasp#webdata.asa這樣的名稱,以防止被他人下載(這樣做非常重要?。?。
二、修改conn.asp文件的數(shù)據(jù)庫(kù)鏈接地址
打開(kāi)您的網(wǎng)站系統(tǒng)目錄,找到根目錄中的conn.asp文件,用記事本打開(kāi)這個(gè)文件。定義數(shù)據(jù)庫(kù)類別“Const isSqlDataBase = 0”,1為SQL數(shù)據(jù)庫(kù),0為Access數(shù)據(jù)庫(kù)。
然后找到db="/database/newasp.asa"代碼,將/database/newasp.asa的數(shù)據(jù)庫(kù)地址改成相對(duì)于訪問(wèn)網(wǎng)站時(shí)根目錄根相對(duì)路徑,數(shù)據(jù)庫(kù)名改成您修改好的名稱。請(qǐng)注重:以“/”開(kāi)頭,或者使用物理路徑,如:db="F:/Inetpub/wwwroot/database/newasp.asa"。文件內(nèi)有注釋
假如使用物理路徑,請(qǐng)刪除或者注釋掉“Connstr = "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath(db)”這段語(yǔ)句,啟用“'Connstr = "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & db”,把前面的注釋去掉,也就是單引號(hào) “'”去掉。
數(shù)據(jù)庫(kù)參數(shù)設(shè)置網(wǎng)站的根相對(duì)路徑說(shuō)明:
假如測(cè)試地址是:/index.asp
那么數(shù)據(jù)庫(kù)路徑為/database/nnewasp.asa
假如測(cè)試地址是:/ab/cde/index.asp
那么數(shù)據(jù)庫(kù)路徑為/ab/cde/database/newasp.asa
ACCESS 數(shù)據(jù)庫(kù)安全的幾種修改方法:
1.改數(shù)據(jù)庫(kù)名。這是常用的方法,將數(shù)據(jù)庫(kù)名改成怪異名字或長(zhǎng)名字以防他人猜測(cè)。假如被猜到數(shù)據(jù)庫(kù)名則還能下載該數(shù)據(jù)庫(kù)文件,但機(jī)率不大。如:將數(shù)據(jù)庫(kù)database.mdb 改成fjds$^&ijjkgf.mdb 這種名稱。
2.改數(shù)據(jù)庫(kù)后綴名。如改成database.aspdatabase.asadatabase.incdatabase.cgidatabase.dll 等等,請(qǐng)注重要在IIS 中設(shè)置這些后綴的文件不能被解析。
3.數(shù)據(jù)庫(kù)database.mdb 改成#database.mdb這是最簡(jiǎn)單有效的辦法。假設(shè)別人得到你的數(shù)據(jù)庫(kù)地址是:http://www.yourserver.com/folder/#data#base.mdb 但實(shí)際上得到將是:http://www.yourserver.com/folder/,因?yàn)?這里起到間斷符的作用。地址串碰到# 號(hào),自動(dòng)認(rèn)為訪問(wèn)地址串結(jié)束。注重:不要設(shè)置目錄可訪問(wèn)。用這種方法,不管別人用何種工具都無(wú)法下載,如flashget 網(wǎng)絡(luò)螞蟻等。注:只要數(shù)據(jù)庫(kù)文件名任何地方含有'#'別人都無(wú)法正常下載。同理,空格號(hào)也可以起到'#' 號(hào)作用,但必須是文件名中間出現(xiàn)空格。
4.數(shù)據(jù)庫(kù)連接文件放到其他虛擬目錄下。
5. Access 數(shù)據(jù)庫(kù)加密。
以上只列出常用之法,您也可以將幾種方法混合使用,如hksha#21dsi$jhhsd.asa 再加上系統(tǒng)ACCESS 數(shù)據(jù)庫(kù)中的具有防下載表,就可以防止ACCESS 數(shù)據(jù)庫(kù)被下載了。
新聞熱點(diǎn)
疑難解答