加入收藏
联系我们
关于我们
 您现在的位置: 亿聪 >> 网络学院 >> 网络编程 >> ASP >> 正文  
  浅谈ASP程序的编程与优化         ★★★
浅谈ASP程序的编程与优化
[ 作者:gbnis    转贴自:blueidea    点击数:8074    更新时间:2003/8/31    文章录入:亿聪 ]

asp提供了很好的代码保护机制,所有的asp代码都在服务器端执行而只返回给客户端代码执行结果。即便这样,在老版本的IIS中还可以在文件名后面家::$DATA来查看asp的源代码,这已经属于WebServer安全范畴不在本文讨论范围内。下面提出两点简单的安全注意事项。
  虽然在asp中建议引入文件以inc作为扩展名,在这里仍建议以 asp 作为引文件的扩展名。当这些代码在安全机制不好的 WebServer 上运行时,只需在地址栏上输入引入文件的地址(inc为扩展名),就可以浏览该引入文件的内容,这是由于在WebServer 上,如果没有定义好解析某类型(比如inc)的动态连接库时,该文件以源码方式显示。
  不要把数据库文件放在网站结构内部,这样,当恶意人士获取数据库路径后,就可以轻易获取该数据库,进而肆意更改数据库内容。比较好的做法是,为数据库建立 DSN(DateSource Name),而在进行数据库访问时直接访问该DSN

上一页  [1] [2] [3] 

  • 上一篇文章: ASP中常用的文件处理函数

  • 下一篇文章: 在asp中通过getrows实现数据库记录分页的一段代码
  • 发表评论】【告诉好友】【打印此文】【关闭窗口
     最新5篇热点文章
  • Knoppix 4.0.2 免硬盘免安…[15149]

  • 通过ASP记录进行分页[19330]

  • ASP开发准则[11284]

  • ASP组件指南[11256]

  • ASP指南[11269]

  •  
     最新5篇推荐文章
  • Knoppix 4.0.2 免硬盘免安…[15149]

  • 如何让Win 2003系统更加安…[12515]

  • Nero超刻简明教程[33955]

  • PS商业实战-来杯茶,行吗?…[7091]

  • ASP深度揭密(下)[12237]

  •  
     相 关 文 章
  • 优化Web数据库页面[3235]


  •   网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
        没有任何评论
    设为首页 | 加入收藏 | 关于我们 | 联系我们 | 友情链接 | 版权声明 | 管理登录
    Copyright © 2000-2022 Yicong.com.All Rights Reserved.
    亿聪 版权所有 E-mail: