|
网站首页
|
业界新闻
|
小组
|
威客
|
人才
|
下载频道
|
博客
|
代码贴
|
在线编程
|
编程论坛
|
登录
注册
短消息
我发表的主题
我参与的主题
我收藏的贴子
我上传的附件
我下过的附件
编辑个人资料
我的博客
用户控制面板
搜索
道具
恢复默认风格
碧海青天
秋意盎然
棕红预览
粉色回忆
蓝雅绿
紫色淡雅
青青河草
e点小镇
橘子红了
红红夜思
水晶紫色
雪花飘飘
新年快乐
风格
短消息
论坛展区
帮助
编程论坛
→
WEB开发
→
『 ASP技术论坛 』
→ 数据库防下载的问题?请各位职教!万分感谢
我的收件箱(0)
欢迎加入我们,一同切磋技术
用户名:
密 码:
共有
1798
人关注过本帖
标题:
数据库防下载的问题?请各位职教!万分感谢
只看楼主
加入收藏
chenjin145
等 级:
禁止访问
帖 子:3922
专家分:0
注 册:2006-7-12
第
11
楼
收藏
得分:0
4、在数据库中建立一个<%safe%>表,其中用一个二进制字段并填入数据。
這條的原理是甚麼
[url=javascript:alert(1);] [div]fdgfdgfdg\" on\"[/div] [/url]
2006-11-01 11:04
举报帖子
使用道具
赠送鲜花
渚薰
等 级:
贵宾
威 望:
22
帖 子:1132
专家分:0
注 册:2006-8-6
第
12
楼
收藏
得分:0
因为数据库的后缀名变成asa或者asp
所以需要下载的时候,其实是运行asp代码
有<%safe%>表,会起先运行这段代码,然后遇到代码出错,所以就无法继续执行下去,所以也就无法下载数据库了
个人ajax技术专题站:
" target="_blank">http://www.
我不会闲你烦,只会闲你不够烦!
2006-11-01 11:09
举报帖子
使用道具
赠送鲜花
chenjin145
等 级:
禁止访问
帖 子:3922
专家分:0
注 册:2006-7-12
第
13
楼
收藏
得分:0
喔 原來是這麼回事
那個數據庫里的資料保存是明文的?
用工具下載也能防止麼?
[url=javascript:alert(1);] [div]fdgfdgfdg\" on\"[/div] [/url]
2006-11-01 11:12
举报帖子
使用道具
赠送鲜花
渚薰
等 级:
贵宾
威 望:
22
帖 子:1132
专家分:0
注 册:2006-8-6
第
14
楼
收藏
得分:0
除非是专门的黑客工具
普通的下载工具,下载东西,其实和ie解析代码的原理是一样的
遇到asp页面,也是先进行解析的
比如,经常看到的,用迅雷等点一个asp的下载页会自动跳转到下载文件等
个人ajax技术专题站:
" target="_blank">http://www.
我不会闲你烦,只会闲你不够烦!
2006-11-01 11:16
举报帖子
使用道具
赠送鲜花
chenjin145
等 级:
禁止访问
帖 子:3922
专家分:0
注 册:2006-7-12
第
15
楼
收藏
得分:0
了解了
看來只有在服務器上弄個後們才能下了
[url=javascript:alert(1);] [div]fdgfdgfdg\" on\"[/div] [/url]
2006-11-01 11:19
举报帖子
使用道具
赠送鲜花
yzwt2004
等 级:
新手上路
帖 子:472
专家分:0
注 册:2006-1-18
第
16
楼
收藏
得分:0
二进制的字段??没有呀
是不是:OLE 对象
想学 .Net 了
2006-11-01 13:55
举报帖子
使用道具
赠送鲜花
渚薰
等 级:
贵宾
威 望:
22
帖 子:1132
专家分:0
注 册:2006-8-6
第
17
楼
收藏
得分:0
恩,就是ole对象
个人ajax技术专题站:
" target="_blank">http://www.
我不会闲你烦,只会闲你不够烦!
2006-11-01 18:39
举报帖子
使用道具
赠送鲜花
orangehf
等 级:
新手上路
帖 子:33
专家分:0
注 册:2006-10-14
第
18
楼
收藏
得分:0
以下是引用
hu9jj
在2006-10-30 21:06:03的发言:
其实将后缀改为ASP也是一个简便的方法。
我这样改过,但不行
不知道为什么
2006-11-02 12:01
举报帖子
使用道具
赠送鲜花
orangehf
等 级:
新手上路
帖 子:33
专家分:0
注 册:2006-10-14
第
19
楼
收藏
得分:0
反正偶就是把数据库的名称改成一段没有规律的字母+数字+符号。。
不知道这样算安全不???
2006-11-02 12:05
举报帖子
使用道具
赠送鲜花
渚薰
等 级:
贵宾
威 望:
22
帖 子:1132
专家分:0
注 册:2006-8-6
第
20
楼
收藏
得分:0
只要数据库路径保证不会泄漏
乱起名是基本可以保证安全的
个人ajax技术专题站:
" target="_blank">http://www.
我不会闲你烦,只会闲你不够烦!
2006-11-02 12:11
举报帖子
使用道具
赠送鲜花
21
2/3页
1
2
3
快速回复:
数据库防下载的问题?请各位职教!万分感谢
数据加载中...
关于我们
|
广告合作
|
编程中国
|
清除Cookies
|
TOP
|
手机版
编程中国
版权所有,并保留所有权利。
Powered by
Discuz
, Processed in 0.017300 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved