Det beror på.
Har du tillgång till en administrationskonsol (många webbhotell har det) så kan du göra dessa inställningar, annars måste du måste göra det på den aktuella servern. Man skapar ett användarkonto, och sätter egenskaper i lokal säkerhetsprincip, och sedan ser man till att endast denna användare har rättigheter till mappen.
cactuz access database skyddar du enklast genom att lösenordskydda den m h a:
set conn = Server.CreateObject("ADODB.Connection")
set RecSet = Server.CreateObject("ADORecordset.Connection")
Conn.Open "driver={Microsoft Access Driver (*.mdb)} dbq=" & Server.MapPath("databasen.mdb")&";"&";[B]pwd=losen[/B]"
Sedan så måste du ange ett lösenord för databasen vilket du gör genom att öppna din access databas exklusivt och när du har öppnat den, klicka på verktyg ---> säkerhetsinställningar ---> ange lösen
Om databasen är lösenotrdskyddad går den ändå att ladda ner, väl nere kan den utsättas för allt möjligt vad det gäller "crackning."
-Rätta mig om jag har fel.
Helt rätt.
Och speciellt svåra att "haacka" är de inte heller ...
Det bästa man gör är att man ser till att få en katalog som ligger utanför wwwroot som man kan ftp:a till.
katalog-strukturen "bör" se ut ngt liknande:
client-domain-sites
- db
- subroot (root-katalog för ev. sub-domän)
- wwwroot (root-katalog för huvud-domänen)
och ftp'n ska gå mot katalogen <client-domain-sites>
så fort access-db'n ligger utanför webben så "kan" den inte laddas ned
Ja, om man inte lägger den utanför wwwrooten. Det ska man alltid göra.
Det räcker att sätta så att enbart scripten på sidan har tillgång till databasen, på det sättet får de göra ändringar i databasen, men om användaren anropar mdb-filen direkt från webbläsaren, får de access denied.
Det här var ju inte bra, jag kunde ladda ner min Access från webbläsaren. Detta hade man ju inte räknat med! x( Känns inte tryggt, så nu får jag sova dåligt inatt. §e
Ja, om man inte lägger den utanför wwwrooten. Det ska man alltid göra.
Det räcker att sätta så att enbart scripten på sidan har tillgång till databasen, på det sättet får de göra ändringar i databasen, men om användaren anropar mdb-filen direkt från webbläsaren, får de access denied.
Eftersom vi använder Windows 2000 servrar går det inte att lösenordsskydda kataloger utan att skapa ett systemkonto. Utav säkerhetsskäl delar vi givetvis inte ut sådana konton. Du får istället skapa ett lösenordsskydd genom ett script.
Detta fick jag som svar när jag mailade webhotellet.
gör ju ingen skillnad då det är .mdb-filen som anropas och ej scriptet.
Nog borde de allt kunna ge dig strukturen ovan som jag gav som förslag ... eller,den strukturen borde de redan ha