当前位置: 首页 > 图文教程 > 网络编程 > ASP > ASP安全:简单学习ASP连接数据库方法

ASP
ASP中一个字符串处理类
获取软件下载的真实地址!再谈获取Response.redirect重定向的URL
【先锋海盗类】Ver2005 最终版
CacheCls缓存的应用
用ASP应用程序实现自己的UrlDeCode
[原创]asp截取字符串的两种应用
蓝色空间 天气小偷
内容分页函数
创力采集程序用到的函数 推荐
用ASP和SQL实现基于Web的事件日历
FSO操作文件系统
用数据库生成不重复的流水号
asp编译成dll-图形化教程
NextRecordset 和 GetRows 双簧合奏
asp中通过getrows实现数据库记录分页的一段代码
网站生成静态页面,及网站数据采集的攻、防原理和策略
ASP开发中数据库文件调用的捷径
两个小函数让你的ASP程序对SQL注入免疫!
利用Microsoft.XMLHTTP控件发送COOKIE
ASP的天空小偷

ASP安全:简单学习ASP连接数据库方法


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-08-14   浏览: 118 ::
收藏到网摘: n/a

1.连ACCESS:conn.open "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.mappath("/db/database.mdb") 

此采用根目录的相对路径方法,可以解决整个网站共用一个conn.asp文件的问题,但要注意:此方法不适合于在本地调试时虚拟目录下的站点。

2.连SQL SERVER:cnn.open "Provider=SQLOLEDB;Data Source=127.0.0.1;Initial Catalog=db;User ID=USER;Password=PWD;"

3.如果是ACCESS数据库,最好是放在网站目录外的文件夹,防止下载,此方法最适合虚拟主机网站,程序放在WWW文件夹下,数据库放在DATABASE文件夹下。

4.如果不能用DSN连接或放到网站外的文件夹时,建议将数据库启复杂名字并加#字符,这样更好的防止下载,另外将.mdb改为.asp也不安全,这样容易执行提交asp代码,建议文件名:*#*.mdb

5.最安全的办法:网站全部做好后在conn.asp文件中首行加上On Error Resume Next