網(wǎng)站建設(shè)定制桌面數(shù)據(jù)庫(kù)安全漏洞
- 編輯:admin -當(dāng)存在數(shù)據(jù)庫(kù)安全漏洞時(shí),將造成網(wǎng)站數(shù)據(jù)流失,因此,要求設(shè)計(jì)人員在網(wǎng)站開發(fā)階段,能采取適當(dāng)?shù)陌踩雷o(hù)措施。如采用ASP程序來盡可能減少ODBC數(shù)據(jù)的運(yùn)用,利用上述做法能有效避免數(shù)據(jù)庫(kù)名稱存在運(yùn)行程序中,從而提高數(shù)據(jù)庫(kù)安全性,保證其中數(shù)據(jù)信息不會(huì)被惡意破壞。
在網(wǎng)站建設(shè)定制應(yīng)用系統(tǒng)中,如果用戶獲取某一數(shù)據(jù)庫(kù)的數(shù)據(jù)庫(kù)名及儲(chǔ)存路徑,則能將這一數(shù)據(jù)庫(kù)下載至本地。以網(wǎng)上圖書館為例,這類網(wǎng)站對(duì)應(yīng)的數(shù)據(jù)庫(kù),通常將其命名成iLbrayr.mdb等,儲(chǔ)存路徑一般選擇放在根目錄下,在掌握上述信息后,可將圖書館網(wǎng)站的數(shù)據(jù)庫(kù)下載到本地中。由于部分?jǐn)?shù)據(jù)庫(kù)的名稱及儲(chǔ)存路徑容易被他人掌握,這就將對(duì)數(shù)據(jù)庫(kù)安全帶來不利影響,無法實(shí)現(xiàn)數(shù)據(jù)庫(kù)信息的安全。當(dāng)存在數(shù)據(jù)庫(kù)安全漏洞時(shí),將造成網(wǎng)站數(shù)據(jù)流失,因此,要求設(shè)計(jì)人員在網(wǎng)站開發(fā)階段,能采取適當(dāng)?shù)陌踩雷o(hù)措施。如采用ASP程序來盡可能減少ODBC數(shù)據(jù)的運(yùn)用,利用上述做法能有效避免數(shù)據(jù)庫(kù)名稱存在運(yùn)行程序中,從而提高數(shù)據(jù)庫(kù)安全性,保證其中數(shù)據(jù)信息不會(huì)被惡意破壞。




