網(wǎng)站建設(shè)定制桌面數(shù)據(jù)庫安全漏洞
- 編輯:admin -當存在數(shù)據(jù)庫安全漏洞時,將造成網(wǎng)站數(shù)據(jù)流失,因此,要求設(shè)計人員在網(wǎng)站開發(fā)階段,能采取適當?shù)陌踩雷o措施。如采用ASP程序來盡可能減少ODBC數(shù)據(jù)的運用,利用上述做法能有效避免數(shù)據(jù)庫名稱存在運行程序中,從而提高數(shù)據(jù)庫安全性,保證其中數(shù)據(jù)信息不會被惡意破壞。
在網(wǎng)站建設(shè)定制應(yīng)用系統(tǒng)中,如果用戶獲取某一數(shù)據(jù)庫的數(shù)據(jù)庫名及儲存路徑,則能將這一數(shù)據(jù)庫下載至本地。以網(wǎng)上圖書館為例,這類網(wǎng)站對應(yīng)的數(shù)據(jù)庫,通常將其命名成iLbrayr.mdb等,儲存路徑一般選擇放在根目錄下,在掌握上述信息后,可將圖書館網(wǎng)站的數(shù)據(jù)庫下載到本地中。由于部分數(shù)據(jù)庫的名稱及儲存路徑容易被他人掌握,這就將對數(shù)據(jù)庫安全帶來不利影響,無法實現(xiàn)數(shù)據(jù)庫信息的安全。當存在數(shù)據(jù)庫安全漏洞時,將造成網(wǎng)站數(shù)據(jù)流失,因此,要求設(shè)計人員在網(wǎng)站開發(fā)階段,能采取適當?shù)陌踩雷o措施。如采用ASP程序來盡可能減少ODBC數(shù)據(jù)的運用,利用上述做法能有效避免數(shù)據(jù)庫名稱存在運行程序中,從而提高數(shù)據(jù)庫安全性,保證其中數(shù)據(jù)信息不會被惡意破壞。




