西西軟件園多重安全檢測(cè)下載網(wǎng)站、值得信賴(lài)的軟件下載站!
軟件
軟件
文章
搜索

首頁(yè)編程開(kāi)發(fā)ASP.NET → ASP\ASP.NET網(wǎng)站中怎么防止Access數(shù)據(jù)庫(kù)被別人下載

ASP\ASP.NET網(wǎng)站中怎么防止Access數(shù)據(jù)庫(kù)被別人下載

相關(guān)軟件相關(guān)文章發(fā)表評(píng)論 來(lái)源:西西整理時(shí)間:2013/5/17 8:36:42字體大。A-A+

作者:西西點(diǎn)擊:116次評(píng)論:1次標(biāo)簽: Access數(shù)據(jù)庫(kù)

  • 類(lèi)型:數(shù)據(jù)庫(kù)類(lèi)大。521KB語(yǔ)言:中文 評(píng)分:5.0
  • 標(biāo)簽:
立即下載

如何防止Access數(shù)據(jù)庫(kù)下載是一個(gè)很老的話(huà)題了,網(wǎng)上的討論也比較多。這里我們給出幾種在A(yíng)SP.NET下防止Access數(shù)據(jù)庫(kù)被下載的方法。

我們這里假設(shè)Access數(shù)據(jù)庫(kù)名字為 test.mdb。

1、把數(shù)據(jù)庫(kù)放在WEB目錄外

如你的網(wǎng)站目錄是D:\www,你可以把數(shù)據(jù)庫(kù)放到D:\data 這個(gè)文件夾里,然后修改網(wǎng)站程序中的數(shù)據(jù)庫(kù)連接字串地址部分為:"D:\data\test.mdb" ,這樣數(shù)據(jù)庫(kù)可以正常調(diào)用,但是無(wú)法下載的,因?yàn)樗辉诰W(wǎng)站目錄里。

假設(shè)在web.config中配置數(shù)據(jù)庫(kù)連接字符串。例如:

    <connectionStrings>
        <add name="Access" connectionString="Provider=Microsoft.Jet.OLEDB.4.0;data source=d:\data\test.mdb" providerName="System.Data.OleDb" />
    </connectionStrings>

2、把數(shù)據(jù)庫(kù)放在A(yíng)pp_Data系統(tǒng)文件夾下

從.Net2.0開(kāi)始有App_Data目錄來(lái)專(zhuān)門(mén)存放數(shù)據(jù)文件,它可以用來(lái)放Access,SQL Server Express、XML等數(shù)據(jù)文件。數(shù)據(jù)庫(kù)文件放到App_Data文件夾的好處就是可以防止被下載。而對(duì)于連接字符串?dāng)?shù)據(jù)庫(kù)的文件位置可以使用DataDirectory關(guān)鍵來(lái)表示它的物理路徑,從而在獲取連接字符串的時(shí)候不再需要使用Server.MapPath()轉(zhuǎn)換。

假設(shè)在web.config中配置數(shù)據(jù)庫(kù)連接字符串。例如:

    <connectionStrings>
        <add name="Access" connectionString="Provider=Microsoft.Jet.OLEDB.4.0;data source=|DataDirectory|test.mdb" providerName="System.Data.OleDb" />
    </connectionStrings>

|DataDirectory|就是代表的app_data文件夾。

3、重命名數(shù)據(jù)庫(kù)文件

將你的 Access 重命名 *.asax:因?yàn)?ASP.NET 的處理機(jī)制中,默認(rèn)情況下,對(duì)這樣的請(qǐng)求是直接拒絕的。按照這個(gè)思路,還可以把 Access 重命名為 *.config,*.vb, *.cs 等等。

4、配置IIS,添加.mdb文件類(lèi)型映射

添加.mdb的擴(kuò)展映射這個(gè)方法就是通過(guò)修改IIS設(shè)置來(lái)實(shí)現(xiàn)。只需2個(gè)步驟。

1. 配置IIS,將.mdb文件類(lèi)型映射到ASP.NET ISAPI。

以windows 2003為例,點(diǎn)擊“開(kāi)始”-》運(yùn)行-》輸入“inetmgr” 回車(chē),打開(kāi)“Internet 服務(wù)管理器”。在某一個(gè)網(wǎng)站上單擊鼠標(biāo)右鍵-》點(diǎn)擊“屬性” 彈出此站點(diǎn)的屬性對(duì)話(huà)框。點(diǎn)擊“主目錄”選項(xiàng)卡,點(diǎn)擊“配置”按鈕,則會(huì)顯示“應(yīng)用程序配置”對(duì)話(huà)框。點(diǎn)擊“添加”增加一個(gè)映射,這時(shí)會(huì)顯示一個(gè)對(duì)話(huà)框,要你輸入可執(zhí)行文件:“C:\WINDOWS \Microsoft.NET \Framework \v2.0.50727 \aspnet_isapi.dll”;輸入擴(kuò)展名:“.mdb”。如下圖所示

2. 配置asp.net的web.config文件,將.mdb文件類(lèi)型映射到HttpForbiddenHandler HTTP handler。

使asp.net應(yīng)用程序.mdb文件類(lèi)型映射到HttpForbiddenHandler HTTP 句柄。為了達(dá)到這上步,必須將下面的配置加到Web.config文件中

   <httpHandlers>
            <add verb="*" path="*.mdb" type="System.Web.HttpForbiddenHandler" />
   </httpHandlers>

5、添加ACCESS防下載字段

該方法的原理是:將數(shù)據(jù)庫(kù)的擴(kuò)展名變成.aspx格式,從遠(yuǎn)程訪(fǎng)問(wèn)這個(gè)文件的時(shí)候,IIS服務(wù)器就會(huì)把它當(dāng)成aspx程序來(lái)執(zhí)行,而我們之前在A(yíng)CCESS數(shù)據(jù)庫(kù)中插入了“<%”符號(hào),而asp.net程序必須在“<%%>”標(biāo)記中才能執(zhí)行,所以就會(huì)出現(xiàn) “缺少腳本關(guān)閉標(biāo)記” 的500錯(cuò)誤,別人就無(wú)法下載ACCESS數(shù)據(jù)庫(kù)了。如果只是簡(jiǎn)單的在數(shù)據(jù)庫(kù)的文本或者備注字段加入“<%”是沒(méi)用的,因?yàn)锳CCESS會(huì)對(duì)其中的內(nèi)容進(jìn)行處理,在數(shù)據(jù)庫(kù)里他會(huì)以 <% 的形式存在,無(wú)效!正確的方法是將 <% 存入OLE對(duì)象字段里。方法如下:

1、先創(chuàng)建一個(gè)表,在SQL命令窗口內(nèi)輸入如下內(nèi)容:“create table [notdown]([notdown] oleobject)”

然后點(diǎn)擊工具欄中的“!”(運(yùn)行),這樣,就會(huì)在當(dāng)前數(shù)據(jù)庫(kù)內(nèi)創(chuàng)建一個(gè)“notdown”表,其中的字段名稱(chēng)為“notdown”,字段類(lèi)型為“OLE對(duì)象”。 如圖1


(圖1)

2、將SQL查詢(xún)窗口中的內(nèi)容更改為如下命令:“insert into [notdown](notdown) values (0x3C25)”

這一句的意思是向“notdown”表的“notdown”字段中插入“0x3C25”數(shù)據(jù)(“0x3C25”為字符“<%”的16進(jìn)制)。如圖2


(圖2)

執(zhí)行完畢后,再次查看數(shù)據(jù)庫(kù)中的“表”,就會(huì)發(fā)現(xiàn)其中已多了一個(gè)“notdown”表,打開(kāi)后字段顯示的是“長(zhǎng)二進(jìn)制數(shù)據(jù)” 如圖3


(圖3)

admin10000.com 這里已經(jīng)做好的防下載數(shù)據(jù)表notdown,你可以直接下載粘貼到自己數(shù)據(jù)庫(kù)中使用。notdown數(shù)據(jù)表

提示1:無(wú)論是ASP網(wǎng)站中還是ASP.NET網(wǎng)站,對(duì)于直接把Access數(shù)據(jù)庫(kù)后綴直接改為.asp和.aspx,用FlashGet等下載工具都照下不誤,不能起到防下載作用。
提示2:第5種方法通常用在A(yíng)SP+ACCESS網(wǎng)站中。

    相關(guān)評(píng)論

    閱讀本文后您有什么感想? 已有人給出評(píng)價(jià)!

    • 8 喜歡喜歡
    • 3 頂
    • 1 難過(guò)難過(guò)
    • 5 囧
    • 3 圍觀(guān)圍觀(guān)
    • 2 無(wú)聊無(wú)聊

    熱門(mén)評(píng)論

    最新評(píng)論

    發(fā)表評(píng)論 查看所有評(píng)論(1)

    昵稱(chēng):
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字?jǐn)?shù): 0/500 (您的評(píng)論需要經(jīng)過(guò)審核才能顯示)