网站数据库安全防范及对策浅谈.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网站数据库安全防范及对策浅谈

网站数据库安全防范及对策浅谈   摘要:伴随着社会主义市场经济的发展与科学技术的不断进步,计算机技术与网络通讯技术的发展速度迅猛。互联网的发展,在一定程度上带动了网站数据库技术的发展,使得网站数据库技术在社会发展的方方面面都发挥着重要的推动作用。但近些年来,网站数据库在发展过程中出现了一些新问题与矛盾,对人们的生产生活产生了很大程度上的负面作用。对其问题进行研究并找出相应的安全防范对策是当前摆在人们面前的一项重大而又紧迫的任务。   关键词:网站;网站数据库;问题;安全防范;对策   中图分类号:TP393.08 文献标识码:A 文章编号:1007-9599 (2012) 10-0000-02   数据库的安全性是指在任何情况下,数据库中的每一个部分都不会受到损坏或者任意地修改。作为网站的数据库,对其安全性的要求就会更高,它是网站信息系统的核心,对网站的发展起着重要的促进作???与保护作用。但当前,网站数据库在发展过程中出现了很多问题与矛盾,本文将从网站数据库的角度出发,研究避免网站数据库出现安全问题的防范对策。   一、关于网站数据库的概述   (一)网站数据库的含义   所谓网站数据库,就是指动态网站存放网站相关数据的空间,也被称为数据空间。它可以通过网站的后台,将数据信息直接发布到网站的数据库内,有需要时网站可以从数据库内调取数据库内的信息。根据网站的大小,或者数据的多少,网站可以决定选用ACCCESE数据库或者SQL数据库。   (二)网站数据库的作用   第一点,网站数据库可以为用户提供搜索功能,方便用户在网站内寻找所需要的信息。不仅可以节约时间,而且可以提高网站的浏览率与经济效益。   第二点,网站数据库具有搜集信息的功能,这样用户在登录之后可以详细地了解相关的服务信息或者优惠信息,达到吸引客户的目的。   第三点,网站数据库具有产品管理的功能,通过数据库可以很方便地对产品进行分类,将产品信息电子化,方便以后的检索、储存、维护等工作。   第四点,网站数据库可以为用户提供BBS论坛和Chat聊天室程序的功能,方便用户之间的交流与了解。   第五点,网站数据库的发展有助于网站开发具有亲和力的网站环境与开发具有特殊功能网站的功能,有助于改善网站的运行环境。   二、网站数据库出现的安全问题   (一)ASP给网站数据库的发展带来的问题   首先,ASP在程序设计方面出现的潜在隐患。当ASP源代码利用程序中表单来实现与客户交互功能的时候,ASP相应的内容就会被反映到网站浏览器的地址栏内。在这种情况下,如若不采取科学有效的措施去保护网站数据库的安全,运用相关工具记下ASP所要反映的内容,就可能出现危害网站数据库安全的问题。当用相关工具将这些内容记下之后,ASP就科技绕过网站所规定的验证规则直接进入下一个页面进行下一步操作。比如说,我们在网站浏览器中输入“pageasp3x=2”,我们可以利用ASP程序,直接忽略表单页面直接进入“x=2”条件的页面。所以,我们在注册相关页面或者设计相关页面的时候,要采取相应的特殊措施来避免上述问题的发生,维护网站的安全运行。   其次,ASP程序源代码方面出现了一些潜在的隐患。比如说,很多网站在使用ASP程序在设计源代码的时候,往往采取非编译性计算机语言,这在很大成度上增加了ASP程序源代码的危险性,削弱ASP程序源代码的安全性能。登陆网站的任何一个人只要懂得ASP系统,就可以获得ASP源代码,很容易造成ASP程序中源代码的泄露,对网站数据库的安全造成不可磨灭的消极影响,不利于网站的健康发展。   (二)Access数据库对网站数据库带来的问题与矛盾   针对Access数据库解密隐患给网站数据库带来的问题。众所周知,Access数据库在设计加密程序的时候,没有考虑到网站的复杂性与危险性,所设计的加密机制非常简单,解密相当容易,即使后来设置了复杂的密码,解密也还是很容易。在Access数据库中,网站将客户输入系统的密码和某一个比较固定的密钥异域进行绑定,从而形成一个加密串。同时将这个加密串储存在*.mdb的文件之中,所需记住的地址是以“&H42”为开头的区域之中。我们知道异域具有这样一个特点:数据库的数据在经过两次异域之后,就会完全恢复它的原值。这样的特点,极易被黑客或者非常懂电脑的人所利用,他们只要将Access数据库的密钥和*.mdb文件中的加密串整合,进行第二次异域,就可以得到Access数据库的密码。也就是说,Access数据库在安全防范方面是比较弱的没有强大的防护系统对数据库的安全进行有效地防范。懂电脑的人只要熟悉这一原理,编制出一些简单的解码解密的程序,就可以很轻易地进入网站的数据库,获取他们所需要的信息,这种状况极大地危害了网站数据库的安全。即使网站设置了复杂的密码与密钥,

文档评论(0)

3471161553 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档