网站数据库的安全防范...

网站数据库的安全防范...

ID:37792311

大小:35.00 KB

页数:5页

时间:2019-05-31

网站数据库的安全防范..._第1页
网站数据库的安全防范..._第2页
网站数据库的安全防范..._第3页
网站数据库的安全防范..._第4页
网站数据库的安全防范..._第5页
资源描述:

《网站数据库的安全防范...》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、修改意见:1. 字数不要少于35002. 在网上查找只有很少部分雷同,技术难度高点的,技术前沿一点的3. 希望少点ACCESS的,多写点和SALSERVER相关的这篇的修改意见网站数据库的安全防范及对策浅谈摘要:伴随着社会主义市场经济的发展与科学技术的不断进步,计算机技术与网络通讯技术的发展速度迅猛。互联网的发展,在一定程度上带动了网站数据库技术的发展,使得网站数据库技术在社会发展的方方面面都发挥着重要的推动作用。但近些年来,网站数据库在发展过程中出现了一些新问题与矛盾,对人们的生产生活产生了很大程度上的负面作用。对其问题进行研究并找出相应的安全防范对策是当前摆在人们面

2、前的一项重大而又紧迫的任务。关键词:网站;网站数据库;问题;安全防范;对策数据库的安全性是指在任何情况下,数据库中的每一个部分都不会受到损坏或者任意地修改。作为网站的数据库,对其安全性的要求就会更高,它是网站信息系统的核心,对网站的发展起着重要的促进作用与保护作用。但当前,网站数据库在发展过程中出现了很多问题与矛盾,本文将从网站数据库的角度出发,研究避免网站数据库出现安全问题的防范对策。一、关于网站数据库的概述(一)网站数据库的含义所谓网站数据库,就是指动态网站存放网站相关数据的空间,也被称为数据空间。它可以通过网站的后台,将数据信息直接发布到网站的数据库内,有需要时网

3、站可以从数据库内调取数据库内的信息。根据网站的大小,或者数据的多少,网站可以决定选用ACCCESE数据库或者SQL数据库。(二)网站数据库的作用第一点,网站数据库可以为用户提供搜索功能,方便用户在网站内寻找所需要的信息。不仅可以节约时间,而且可以提高网站的浏览率与经济效益。第二点,网站数据库具有搜集信息的功能,这样用户在登录之后可以详细地了解相关的服务信息或者优惠信息,达到吸引客户的目的。第三点,网站数据库具有产品管理的功能,通过数据库可以很方便地对产品进行分类,将产品信息电子化,方便以后的检索、储存、维护等工作。第四点,网站数据库可以为用户提供BBS论坛和Chat聊天

4、室程序的功能,方便用户之间的交流与了解。第五点,网站数据库的发展有助于网站开发具有亲和力的网站环境与开发具有特殊功能网站的功能,有助于改善网站的运行环境。二、网站数据库出现的安全问题(一)ASP给网站数据库的发展带来的问题首先,ASP在程序设计方面出现的潜在隐患。当ASP源代码利用程序中表单来实现与客户交互功能的时候,ASP相应的内容就会被反映到网站浏览器的地址栏内。在这种情况下,如若不采取科学有效的措施去保护网站数据库的安全,运用相关工具记下ASP所要反映的内容,就可能出现危害网站数据库安全的问题。当用相关工具将这些内容记下之后,ASP就科技绕过网站所规定的验证规则直

5、接进入下一个页面进行下一步操作。比如说,我们在网站浏览器中输入“pageasp3x=2”,我们可以利用ASP程序,直接忽略表单页面直接进入“x=2”条件的页面。所以,我们在注册相关页面或者设计相关页面的时候,要采取相应的特殊措施来避免上述问题的发生,维护网站的安全运行。其次,ASP程序源代码方面出现了一些潜在的隐患。比如说,很多网站在使用ASP程序在设计源代码的时候,往往采取非编译性计算机语言,这在很大成度上增加了ASP程序源代码的危险性,削弱ASP程序源代码的安全性能。登陆网站的任何一个人只要懂得ASP系统,就可以获得ASP源代码,很容易造成ASP程序中源代码的泄露,

6、对网站数据库的安全造成不可磨灭的消极影响,不利于网站的健康发展。(二)Access数据库对网站数据库带来的问题与矛盾Access数据库对网站数据库的危害主要分为两个方面:一是Access数据库的解密隐患;二是Access数据库的存储隐患。第一,针对Access数据库解密隐患给网站数据库带来的问题。众所周知,Access数据库在设计加密程序的时候,没有考虑到网站的复杂性与危险性,所设计的加密机制非常简单,解密相当容易,即使后来设置了复杂的密码,解密也还是很容易。在Access数据库中,网站将客户输入系统的密码和某一个比较固定的密钥异域进行绑定,从而形成一个加密串。同时将这

7、个加密串储存在*.mdb的文件之中,所需记住的地址是以“&H42”为开头的区域之中。我们知道异域具有这样一个特点:数据库的数据在经过两次异域之后,就会完全恢复它的原值”。这样的特点,极易被黑客或者非常懂电脑的人所利用,他们只要将Access数据库的密钥和*.mdb文件中的加密串整合,进行第二次异域,就可以得到Access数据库的密码。也就是说,Access数据库在安全防范方面是比较弱的没有强大的防护系统对数据库的安全进行有效地防范。懂电脑的人只要熟悉这一原理,编制出一些简单的解码解密的程序,就可以很轻易地进入网站的数据库,获取他们所需要的

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。