通常情況下,用戶都可以擁有網(wǎng)站中部分信息下載的權(quán)利。在桌面數(shù)據(jù)庫中,應用系統(tǒng)ASP+Access發(fā)生的安全缺陷占據(jù)大部分,與逃避登錄驗證問題而訪問網(wǎng)頁相似,假如用戶對Access數(shù)據(jù)庫中的數(shù)據(jù)庫名和存儲路徑所熟悉,那么用自己的電腦可以把數(shù)據(jù)庫中的其他信息直接下載下來,儲存于自己的電腦中,這種行為就會造成了網(wǎng)站數(shù)據(jù)的泄露。于是,在網(wǎng)站程序員設(shè)計網(wǎng)站時,提倡相關(guān)工作人員運用ODBC數(shù)據(jù)源在ASP程序中,這種做法可以降低桌面數(shù)據(jù)庫安全缺陷,從而保護ASP數(shù)據(jù)庫中的信息。加入使用ODBC數(shù)據(jù)庫后,如果ASP數(shù)據(jù)庫有信息曝光的問題,那么也不會對數(shù)據(jù)庫名稱有任何損害,為用戶營造了一個良好的網(wǎng)絡環(huán)境。
>>> 查看《新聞動態(tài)桌面數(shù)據(jù)庫安全缺陷》更多相關(guān)資訊 <<<
本文地址:http://www.zippo123.cn/news/html/7258.html