当前位置: 首页 > 图文教程 > 网络编程 > ASP > ASP安全:简单学习ASP连接数据库方法

ASP
生成像资源管理器一样的树形目录
将连接数据库的代码隐藏在DLL中
ASP中从数据库读取二进制文件数据代码
asp查询xml的代码,实现了无刷新、模糊查询功能
一个asp函数, 解决SQL Injection漏洞
在ASP中利用COM组件开发Web应用程序
关于如何利用COM+,来提高ASP执行权限的问题!
升级MD5.ASP,打造完全动态不重复的安全加密代码
ASP安全检测与过滤函数SafeCheck
在ASP中,用JScript脚本实现分页的另类办法
查看服务器Application/Session变量工具
自己写的一个简单ASP调用存储过程查询
ASP登陆验证页应做的安全问题
使用ASP与javascript配合实现多个复选框数据关联显示
Windows 2003下不注册组件用ASP发邮件
数据分页方法新思路,速度非常快!
ASP程序中同一个用户不允许同时登陆两次
分栏显示记录集的表格演示,并实现了分页
关于Adodb.Stream的写数据库数据到客户端文件的实践
将ASP的Debug变得简单的两个函数

ASP安全:简单学习ASP连接数据库方法


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-08-14   浏览: 139 ::
收藏到网摘: n/a

1.连ACCESS:conn.open "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.mappath("/db/database.mdb") 

此采用根目录的相对路径方法,可以解决整个网站共用一个conn.asp文件的问题,但要注意:此方法不适合于在本地调试时虚拟目录下的站点。

2.连SQL SERVER:cnn.open "Provider=SQLOLEDB;Data Source=127.0.0.1;Initial Catalog=db;User ID=USER;Password=PWD;"

3.如果是ACCESS数据库,最好是放在网站目录外的文件夹,防止下载,此方法最适合虚拟主机网站,程序放在WWW文件夹下,数据库放在DATABASE文件夹下。

4.如果不能用DSN连接或放到网站外的文件夹时,建议将数据库启复杂名字并加#字符,这样更好的防止下载,另外将.mdb改为.asp也不安全,这样容易执行提交asp代码,建议文件名:*#*.mdb

5.最安全的办法:网站全部做好后在conn.asp文件中首行加上On Error Resume Next