我爱Aspx >> Asp.Net >> ASP编码优化8、 安全防护
asp提供了很好的代码保护机制,所有的asp代码都在服务器端执行而只返回给客户端代码执行结果。即便这样,在老版本的IIS中还可以在文件名后面家::$DATA来查看asp的源代码,这已经属于WebServer安全范畴不在本文讨论范围内。下面提出两点简单的安全注意事项。
虽然在asp中建议引入文件以inc作为扩展名,在这里仍建议以asp作为引文件的扩展名。当这些代码在安全机制不好的WebServer上运行时,只需在地址栏上输入引入文件的地址(inc为扩展名),就可以浏览该引入文件的内容,这是由于在WebServer上,如果没有定义好解析某类型(比如inc)的动态连接库时,该文件以源码方式显示。
不要把数据库文件放在网站结构内部,这样,当恶意人士获取数据库路径后,就可以轻易获取该数据库,进而肆意更改数据库内容。比较好的做法是,为数据库建立DSN(DateSource Name),而在进行数据库访问时直接访问该DSN。
Ҷƪл˵?
【asp.NET】(vb.net) 分页类[05-20]
【asp.NET】(vb.net) 分页类[05-20]
ASP万用分页程序[05-20]
ASP万用分页程序[05-20]
Asp.net动态生成html页面[05-20]
Asp.net动态生成html页面[05-20]
ASP.NET分页程序[05-20]
ASP.Net生成静态HTML页[05-20]
asp防注入函数[05-20]
【asp.NET】分页实例[05-20]
提高页面显示速度的秘技[05-20]
【asp.NET】(vb.net) 分页类[05-20]
【asp.NET】(vb.net) 分页类[05-20]
ASP万用分页程序[05-20]
ASP万用分页程序[05-20]
Asp.net动态生成html页面[05-20]
Asp.net动态生成html页面[05-20]
中英文颜色对照表[05-20]
几个Javascript的小工具[05-20]
C#书写规范[05-20]