Om ingen sagt det redan, välkommen hit
Det enklaste sättet, att skydda databasen, är nog att du använder dig av en dsn koppling istället för en dsn lös och flyttar databasen utanför "www roten"
7 svar · 318 visningar · startad av Roland
Har en sida som skyddas av användarnamn samt password. Dessa ligger i en accessdatabas som även den har ett lösenord som finns i asp-koden. Nu till frågan: Hur skyddar jag kod och databas mm så att jag inte riskerar att sidan nås av obehöriga ? Kryptering ? Krävs något specielt på hotellet där sidan ligger ???
Om ingen sagt det redan, välkommen hit
Det enklaste sättet, att skydda databasen, är nog att du använder dig av en dsn koppling istället för en dsn lös och flyttar databasen utanför "www roten"
Per definition kan nog inte mjukvara från Microsoft betraktas som "säkert" ur det perspektivet men allt är ju relativt.
Alla hackade webbplatser man läser om är giggant webbplatser där de dagliga besökarna räknas i miljoner eller i alla fall hundra tusentals.
På en skala, hur fräckt är det att hacka bandyklubbens hemsida jämfört med kanske aftonbladet eller expressen!?
Lite OT kanske, men helt ointressant är inte innehållet. Man ska veta att även hacker kretsar är det mer eller mindre status på olika webbplatser.
---
Egenligen är det cracking vi pratar om. 'Ett läckert hack' är en positiv egenskap som bör uppmuntras och inte något illegalt. Men det kanske inte hör hit....(?)
Tackar jonne, känner mig välkommen hit till ett bra forum.
Angående att flytta databasen utanför "www roten" hur menar du då ?
Min databs ligger i en mapp "xx" under min arbetsmapp "html" på webhotelets server, behöver jag flytta den eller skapa någon speciell mapp eller ?
Förklara gärna närmare.
Han menar att databasen inte skall ligga nerladdningsbart via http-grännssnittet... varje webbhotell brukar ha en mapp speciellt för databasen, och den brukar oftast ligga hearkiskt högre än din publika mapp.
Mvh, Vide
Fortsätning följer för Eclipse:s svar
Nä basen är nog inte lika häftig som Pentagons baser men kan ändå betraktas som viktig att skydda eftersom den innehåller information som ej skall nå otillåtna personer. Så intresse finns ändå att ta sig in eller på något sätt komma åt informationen. Ska man då krtera hela basen eller finns det bättre sätt ? Japp det är nog crackning det handlar om.
Vide, det är inte sant att alla har en mapp vid sidan av "det som finns på Internet". Dom flesta kan jag sträcka mig till.
---
Så här kan det se ut:
eclipse:
html/
-- index.asp
-- index.php
sys/
-- databas.mdb
Denna databasen kan man inte komma åt via server.mappath utan då får man använda en DSN koppling.
Hajjarru?? :-)
Då var vi överens redan från början:
varje webbhotell brukar ha en mapp speciellt för databasen
Vide, det är inte sant att alla har en mapp vid sidan av "det som finns på Internet". Dom flesta kan jag sträcka mig till
I rest my case...
Mvh, Vide