999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

ASP網站后臺安全保護初探

2008-12-31 00:00:00
電腦知識與技術 2008年17期

摘要:在全球信息化時代到來的當今社會,ASP動態網站被應用到社會生活中各個領域。隨之而來的網站后臺安全問題也日益突出,針對動態網站遇到的安全問題,只有制定具體解決方案,才能為網站運行的安全性提供切實的保障。

關鍵詞:ASP;系統安全;網站后臺

中圖分類號:TP393文獻標識碼:A 文章編號:1009-3044(2008)17-21389-02

1 引言

隨著世界信息化時代的到來,互聯網已經成為人們生活密不可分的一個重要組成部分。越來越多的單位和個人在網絡上搭建屬于自己的網絡平臺。網站的制作技術也由原來的單一的靜態技術向動態技術轉變。目前,大部分的網站都搭配有自己的后臺系統,以便及時進行信息更新和維護。ASP網站后臺系統憑借其開發周期短,存取數據庫方便,執行效率高而成為眾多網站程序員的首選開發技術。但隨之而來的安全性也越來越受到大家的關注。因此為ASP網站后臺提供安全保護也變得極其重要。

2 后臺實現

為了對ASP后臺管理文件提供安全保護。首先我們設計一個后臺登陸系統。后臺登陸系統以ASP作為主要的編譯環境,使用Access作為數據庫。在Access數據庫中建立一個數據庫,設置兩個字段name和password用于存儲后臺管理員用戶名和密碼。

下面開始編寫ASP程序。本系統主要包括一個登陸界面程序(login.asp)、檢查用戶名和密碼程序(check.asp),另外為防止黑客攻擊還增加了驗證碼程序。

后臺登陸界面程序login.asp代碼如下:

<html>

<head>

<title>后臺管理系統</title>

</head>

<body>

<form ha/nero“forml”method=“post”action=“check.asp”>

<table width=“450”height=“289”border=“0”cellpadding=“0”

cellspacing=“0”background=“images/admin.gif” align=“center”>=后臺登陸界面圖象

<tr>

<tr beight=“98”> </td>

<td v align=“top”>

<table cellspacing-=0 cellpadding=0 width=260 border=0 align=“center”>

<tbody>

<tr>

<td height=“28”style=“line-height:180%”>帳 ;nhsp;號:

<inputname=“a_userid”type=\"text” class=“buttonl”id=“a_userid” size=“20”>

</td>

</tr>

<tr>

<tdheigllt=“28”style=“line-heigllt:180%”>密 ;

;碼:

<input name=“a_pwd”type=“password”class=“buttonl”id=“a_pwd”size=“20”>

</td>

</tr>

</tbody>

</table>

</td>

<td> ;</td>

</tr>

</tr>

</td>

<div align=“center”><a href-”,\"><font color-=-“#0000FF”>返回首頁</font></a></div>

</td>

<td>

<input ype=image height=23 width=62src=“images/btn_index_ok.gif border=0name=submitl>//登陸按鈕

<img onMouseOver=“event.srcElement.style.cursor=“hand”

onClick=cancelOheight=23 src=“images/btn_index_cancel.gif” width=62border=0>//取消按紐

</td>

</tr>

</table>

</body>

<html>

在上面的程序中我們用到一個檢查用戶名和密碼程序check.asp。代碼如下:

<%

dim name,password

name=request.from.(“name”)

dim.exec,conn,rs

password=request.from(“password”)

exec“select*from check where (name=“&name&”and password=“password&”)”

setconn=server.createobject(“adodbconnection”)

conn.open”driver={microsoft access driver(*.mdb)}.Dbq=&server.mappath(”admin.mdb”)

set rs=server.createobject(“adodb.Recordset”)

rs.open exec,conn

if not rs.eofthen,

rs.Close

conn.Close

session(“checked”)=“yes”

session(“check”)=“right”

response.Redirect“admin.asp”//后臺管理主程序

else

session(“checked”)=“no”

session(”check”)=“wrong”

response.Redirect“login.asp”

endif

%>

為了增加登陸系統的安全性。避免一些黑客通過窮舉法和數據字典來盜取用戶名和密碼,我們還在登陸界面程序中增加驗證碼程序.實現方法是在login.asp中增加代碼:

<tr>

<td height=“28”style=“line-height:180%”>附加碼:

<input name=“a_rpwd”type=“text”class=“buttonl”id.“a_rpwd”

size=“20”> <img src=“GetCode.asp”>

<input type=“hidden”name=“action”value=“true”>

<input type=“hidden”‘name=“position”value=“<%=Position%>”>

/td>

</tr>

在check.asp中增加代碼:aRePassWD=Trim{Request(“a_rpwd”)}

3 結論

制作完后臺登陸系統后,我們還要對一些系統安全隱患進行設置。

(1)管理員用戶名和密碼的安全。盡量使用數字和字母相結合的用戶名和密碼,并且密碼的長度最好大于6位。

(2)登陸界面程序(login.asp)的安全。在IIS中進行安全設置,使登陸頁面只能在限定的IP地址上才能打開。這樣的話就算黑客破譯的密碼。也無法實施破壞。

(3)數據庫的安全。數據庫的名字不要取的太簡單,如data.mdb。另外,還可以把數據庫的后綴改為.asp,這樣黑客就不容易直接找到數據庫。

(4)后臺管理程序的安全。為了防止不是管理員的用戶非法登陸。我們還要用到SESSION組件,把以下代碼放入每個要登陸才能使用的程序頭部,這樣不是管理員的一般用戶就無法打開這個頁面:

<%

if not session(\"isaadmin\")=\"yes\"then

response.redirect\"login.asp\"

%>

(5)inc文件的安全。在動態網站中,Asp文件的數據庫處理,很多時候是寫成代碼放在一個inc文件中.那些要用到數據庫處理的Asp文件.只要在文件最前面加上一個包含inc文件的命令就可以了。對于inc文件隱患的問題.程序員可以對ine文件進行加密,或者把ine文件轉換成asp文件保存。 通過以上措施,可以為Asp后臺提供較好的安全保護。

參考文獻:

[1] 汪曉平,鐘軍,ASP網絡開發技術[M].人民郵電出版社,2006.

[2] 強鋒科技,頊宇蜂,馬軍.ASP網絡編程從入門到精通[M].清華大學出版社,2006.

[3] 張景峰.ASP程序設計教程[M].中國水利水電出版杜,2003.

[4] 宋彥浩.ASP建網技術源代碼公開[M].中國水利水電出版社,2001.

[5] 蔡立軍.計算機網絡安全技術[M].中國水利水電出版社,2002.

注:本文中所涉及到的圖表、注解、公式等內容請以PDF格式閱讀原文

主站蜘蛛池模板: 欧美人人干| 女人一级毛片| 在线观看无码av免费不卡网站| 99国产精品国产| 国产精品无码久久久久AV| 国产99欧美精品久久精品久久| 成人va亚洲va欧美天堂| 9啪在线视频| 综1合AV在线播放| 国产99精品久久| 熟妇丰满人妻| 奇米影视狠狠精品7777| 欧美、日韩、国产综合一区| 国产小视频免费观看| 精品视频在线一区| 国产91丝袜在线播放动漫 | 亚洲嫩模喷白浆| 四虎永久在线精品国产免费 | 女人18毛片久久| 91久久国产综合精品| 亚洲精品无码久久毛片波多野吉| 在线国产综合一区二区三区| 五月天久久综合| 国产高清无码第一十页在线观看| 久久无码av一区二区三区| 国产第一页亚洲| 欧美成人精品一级在线观看| 亚洲高清无码精品| 91精品最新国内在线播放| 国产97区一区二区三区无码| 久久久噜噜噜| 欧美va亚洲va香蕉在线| 久久这里只有精品2| 欧美中文字幕一区| 丁香亚洲综合五月天婷婷| 国产香蕉一区二区在线网站| 亚洲国产成人麻豆精品| 久久亚洲精少妇毛片午夜无码 | 女人18毛片一级毛片在线 | 97超爽成人免费视频在线播放| 日韩AV无码一区| 青青青国产视频手机| 2021国产v亚洲v天堂无码| 亚洲无码高清一区二区| 国产欧美性爱网| 国产欧美精品一区二区| 欧美不卡二区| 91国内视频在线观看| 青青青亚洲精品国产| 欧美日韩一区二区在线播放 | 99热在线只有精品| 在线观看91香蕉国产免费| 中文字幕久久精品波多野结| 77777亚洲午夜久久多人| 97在线碰| 91国内在线视频| 久草中文网| 日韩精品一区二区三区大桥未久| 亚洲区欧美区| 无码又爽又刺激的高潮视频| 亚洲,国产,日韩,综合一区 | 国产一级妓女av网站| 久夜色精品国产噜噜| 国产精品v欧美| 亚洲国产成人超福利久久精品| 国产精品综合久久久| 国产高清色视频免费看的网址| 98精品全国免费观看视频| 免费无码一区二区| 亚洲精品桃花岛av在线| 伊伊人成亚洲综合人网7777| 色噜噜狠狠狠综合曰曰曰| 国产精品jizz在线观看软件| 在线国产你懂的| 日韩欧美国产区| 国产一级二级三级毛片| 久久一色本道亚洲| 国产成人综合亚洲欧美在| 不卡无码h在线观看| 高清免费毛片| 91在线国内在线播放老师| 在线观看亚洲人成网站|