欧美黑人激情性久久,一本色道久久综合无码人妻,欧美另类人妻制服丝袜,日韩精品一卡2卡3卡4卡新区乱码,欧洲熟妇性色黄在线观看免费,97夜夜澡人人爽人人喊中国片,77se77亚洲欧美在线,久久精品一区二区免费播放

                    保護ASP腳本源代碼

                    ASP是基于 Server端的腳本運行環(huán)境,它簡單易用,不需要編譯和連接,腳本可以在 Server端直接運行,并且它支持多用戶、多線程,在 Web開發(fā)中得到了廣泛的應(yīng)用。 但是,因為 ASP腳本是純文本格式,所以惡意者通過源代碼可以很容易地看到原本不該看到的頁面內(nèi)

                    ASP是基于 Server端的腳本運行環(huán)境,它簡單易用,不需要編譯和連接,腳本可以在 Server端直接運行,并且它支持多用戶、多線程,在 Web開發(fā)中得到了廣泛的應(yīng)用。  

                    但是,因為 ASP腳本是純文本格式,所以惡意者通過源代碼可以很容易地看到原本不該看到的頁面內(nèi)容。例如, ASP源代碼中通常有系統(tǒng)數(shù)據(jù)庫的連接用戶名和口令,惡意者利用此用戶名和口令可以輕松地查看數(shù)據(jù)庫中的所有信息(包括系統(tǒng)機密信息),還可能篡改庫中信息,造成系統(tǒng)嚴重損壞。因此,保護 ASP腳本的源代碼顯得非常重要。  

                    保護 ASP腳本源代碼通常可采用 3種方式:第一種方式是對訪問用戶進行限制,禁止非法用戶訪問;第二種方式是對 Server端環(huán)境進行處理,提高系統(tǒng)的健壯性;第三種方式是對源代碼進行加工,隱藏或部分隱藏腳本源代碼。這 3種方式互為補充,有效設(shè)置可以提高腳本源代碼的安全性。下面簡單介紹這 3種方式的實現(xiàn)方法。  

                    限制訪問用戶  

                    所謂限制訪問用戶是指只有授權(quán)的用戶才能訪問系統(tǒng)的 ASP腳本。這主要有兩種實現(xiàn)方法:第一種方法是通過 SSL( Secure Socket Layer)方法, Server端向 Client端發(fā)放證書(可以利用免費證書管理軟件), Client端將證書添加到瀏覽器中,只有擁有合法證書的用戶才能與 Server端建立鏈接,從而訪問系統(tǒng)。這種方法不需要編程,安全性較高,但證書的下發(fā)比較麻煩。另一種方法是通過常用的驗證用戶名、口令方法,用戶登錄時必須首先輸入用戶名和口令,只有合法的用戶名和口令才能訪問系統(tǒng)。這種方法安全性稍低,編程比較簡單。而且在實現(xiàn)時需要注意:不能簡單地在登錄窗口進行判別,因為如果用戶知道了登錄窗口下一步鏈接的文件名,可以直接在地址欄輸入該文件名而繞過登錄窗口。編程時可以在除登錄窗口文件外的每個文件的開頭檢查 Request(“ HTTP_REFERENCE“)項的 IP地址,看其是否是由系統(tǒng)內(nèi)部的文件跳轉(zhuǎn)而來,如不是則跳轉(zhuǎn)到登錄窗口。代碼如下:  

                    <%

                    dim iValid

                    iValid=instr(Request(“ HTTP_REFERENCE“),

                    “ http://131.252.88.71“)

                    if iValid= 0 then

                    Response.Redirect“ login.asp“

                    end if

                    ……

                    % >  

                    對 Server端進行處理  

                    對 Server端進行處理主要有 3種方法:  

                    ●對系統(tǒng)權(quán)限進行設(shè)置  

                    對 Server端設(shè)置詳細的安全權(quán)限,除了系統(tǒng)管理員,盡量降低用戶的存取權(quán)限;刪除不必要的共享,包括打印機的共享;關(guān)閉匿名服務(wù)等一些不必要的功能;對 ASP源代碼的目錄設(shè)置詳盡的訪問權(quán)限,關(guān)閉“讀”權(quán)限。  

                    ●經(jīng)常下載安全補丁  

                    一些惡意者經(jīng)常利用系統(tǒng)的安全缺陷得到 ASP腳本的源代碼。例如,利用 ::$ DATA可以得到 ASP腳本的源代碼,或利用 Windows NT的一些安全缺陷可以登錄到系統(tǒng),查看系統(tǒng)的目錄和文件,所以需要經(jīng)常下載并安裝微軟公司提供的安全補丁。  

                    ●盡量不要在系統(tǒng)中下載、安裝不必要的軟件  

                    一些下載軟件帶有“后門”,會將腳本源代碼泄露。例如,微軟有一個專門查看 ASP腳本源代碼的程序 code.asp,如果把它放到 Web服務(wù)器上,別人可以很容易地查看 ASP腳本源代碼(網(wǎng)上有不少類似免費軟件)。  

                    處理 ASP腳本源代碼  

                    對 ASP腳本源代碼進行處理主要有兩種方法:  

                    ●對 ASP腳本源代碼進行加密  

                    利用微軟的 Windows Script Encoder,可以對 ASP腳本源代碼進行加密。不過客戶端加密后,只有 IE 5才能執(zhí)行;服務(wù)器端腳本加密后,只有服務(wù)器上安裝有 Script Engine 5才能執(zhí)行。  

                    Windows Script Encoder是一個簡單的命令行加密工具,可以利用它加密 ASP腳本的源代碼。加密后,無論 Server端和 Client端都無法讀懂加密后的信息,如果改動加密后的信息,腳本就無法正常運行,從而有效地保護了 ASP腳本源代碼。  

                    例如 ASP文件 Test.asp中有如下一條語句:  


                    <%

                    Response.Write“ 123456”

                    % >  


                    在 DOS方式下運行加密命令 : screnc c:\backiis\test.asp c:\backiis\testenc.asp  

                    在 testenc.asp中保存加密后代碼,代碼如下:  


                    <%# @~ ^IQAAAA==7@# @& 7“+ kwW/? ? MkO+ ,Jq+ 2c*+ E@# @& YQcAAA==^#~ @% >  


                    將 test.asp文件保存到另外一臺機器上, Client端可以正常訪問 testenc.asp(訪問是透明的,就像訪問 test.asp一樣 ),但無論 Server端和 Client端都無法查看 test.asp腳本源代碼。  

                    其他教程

                    網(wǎng)頁制作超級技巧

                    2006-3-14 9:36:00

                    其他教程

                    網(wǎng)頁對聯(lián)廣告代碼大全

                    2006-3-16 0:03:00

                    0 條回復(fù) A文章作者 M管理員
                      暫無討論,說說你的看法吧
                    ?
                    個人中心
                    購物車
                    優(yōu)惠劵
                    有新私信 私信列表
                    搜索
                    主站蜘蛛池模板: 国产69精品久久久久app下载| 国产成人AV一区二区三区在线 | 国产av综合一区二区三区| 1区1区3区4区产品乱码芒果精品| 日韩有码精品中文字幕| 久久国产精品波多野结衣av| 成人午夜高潮免费视频| 中文字幕无线码免费人妻| 夜夜躁天天躁很很躁| 亚洲乱亚洲乱妇在线| 国产高清色高清在线观看 | 少妇高潮太爽了在线观看欧美| 国产一区二区在线观看粉嫩| 精品毛片乱码1区2区3区| 四虎成人精品在永久在线| 亚洲AV成人无码久久精品四虎 | 日日噜噜大屁股熟妇| 国产一区三区二区中文在线| 国产成人综合精品无码| 无遮挡免费高清羞羞视频| 免费人妻无码不卡中文18禁| 999久久久免费精品国产| 日本熟人妻中文字幕在线| 亚洲av国产成人精品区| 国产日韩欧美亚欧在线| 黑人巨茎大战欧美白妇免费| 成人福利国产午夜AV免费不卡在线| 精品无人区一区二区三区| 国产三级视频在线播放线观看 | 久久久久女教师免费一区 | 久久99国产一区二区三区| 国产成人综合在线女婷五月99播放| 久久av嫩草影院| 亚洲另类激情专区小说图片| 97成人精品区在线播放| 久久久久久中文字幕有精品| 午夜色无码大片在线观看免费| 中日韩中文字幕一区二区| 日本中文字幕乱码免费| 午夜男女爽爽影院免费视频| 香蕉亚洲欧洲在线一区|