Jag håller på med en sida i ASP och till denna finns en del databaser (Access). Och dessa databaser vill jag inte att folk ska kunna ladda ner. Så som det är nu räcker det med att man skriver in rätt webadress i webläsaren så kan man ladda ner och läsa databasen...
Hur skyddar man enklast sin databas från att bli nerladdad... Måste gå att skydda den på något sätt...
lägg dem utanför wwwrooten, dvs skapar en ny mapp/eller lägg dem direkt där i, och länkar sedan till dem via c:/Inetpub/database.mdb, då går det inte att ladda ner dem.
Okej, så kan man ju göra.
Fast nu har jag dem på ett webhotell ute på nätet... Då måste webhotellet ordna detta va? För jag kommer väl inte ha några rättigheter till detta som vanlig användare?
Kom just på en liten fråga till... kan man ladda ner ASP-sidor till sin dator så man får dem med all ASP-kod.
Om man skriver in en ASP-adress i webläsaren...körs den ju och kollar man på koden då visas ju bara "resultatet av ASP-koden"... som vanlig HTML...
Alltså går det ladda ner ASP-filen "kompakt". Om ni fattar :)
Okej, precis vad jag tänkte..
Så jag kan helt enkelt lägga in massa hemlig information som ASP-kod i mina ASP-filer utan att någon kan läsa det?
Ett lösenord i en databas-koppling är alltså riskfritt?
Vad man än gör så använd inga .inc-filer till t.ex. lösenord osv. Ser att en del brukar kunna göra detta. Då är det inga som helst problem att läsa lösenorden iom att .inc-filer inte exekveras på samma sätt som .asp-filer.
hur var det med att lägga databasen utanför wwwrooten ifall man har ett webhotell?? icebreaker fick inte svar på det vilket skulle vara intressant för min del oxå, ska man kontakta webhotellet då eller??