1.1Access 数据库的存储隐患
采用 Access 数据库建设的电子商务网站中,如果有人获
得或猜到了数据库的存储路径和数据名,那么该数据库就可
以 被 下 载 到 本 地 。 例 如 , 某 电 子 商 务 网 站 的 URL
( UniformResourceLocator ) 是 , 而 网 站 使 用 的 数 据 库
ec.mdb 就放在根目录/下。那么只要在在浏览器地址栏中输
入地址:
1.2Access 数据库的解密隐患
由于 Access 数据库的加密机制比较简单,即使设置了密
码,也很容易解密。该数据库系统通过将用户输入的密码与
某一固定的密钥进行异或来形成一个加密串,并将其存储在
*.mdb 文件从地址“&H24”开始的区域中。根据异或操作的
特点,可以很轻易的编制出解密程序。所以,无论数据库是
否设置密码,只要数据库被下载,其信息就没有任何安全性
可言了。
1.3ASP 源文件的安全隐患
由于 ASP 程序是非编译性语言,采用 ASP 技术编写的脚本
程序使用明文(plaintext)编写,一旦 ASP 应用程序发布
到网络环境中,源代码就很容易泄漏,大大降低了源程序代
评论0
最新资源