網站建設技術人員應該了解訪問數據庫,非常容易使用,所以在網站建設使用比較頻繁,今天我要告訴你關于訪問數據庫的安全問題,這一定是所有網站管理員關心的問題!
讓我們看一下訪問數據庫,使用訪問中的向導和對話框創建數據庫,并且許多公司能夠負擔Microsoft的訪問費用。因為它不是數據庫服務器,沒有非常好的安全性,所以需要我們采取一系列安全措施。
首先是密碼安全。
取名應該注意,最好使用相對復雜的名稱來避免被其他人下載。在早期每個人都對自己的代碼很有信心,所以他們會使用密碼,但是隨著數據庫地址泄露或下載,許多人不敢使用密碼保護。
接下來是ASP方式。
這是一種更加專業和安全的方法,但是很多人并沒有完成,主要分兩步,一是在數據庫中創建一個字段,可以任意取名,最好將內容設置一個nodownload表。
最后是ASA安全性。
這種方式主要是使用IIS來保護ASA文件,從URL不能直接請求下載,但很多人認為文件改為ASA后綴,是不正確的。IIS只適用于全局。ASA文件受到保護,所以數據庫的名稱由智能設置為全局ASA,這個文件不能放在主機的根目錄中,也不能放在虛擬目錄的根目錄中。