webForumDet fria alternativet

Säkerhet Databas

ASP

6 svar · 333 visningar · startad av zlakker

Medlem sedan apr. 2001227 inlägg
Frågan#1

Jag undrar lite vad folk rekommenderar när det gäller säkerhet på databas.

Tex lästa jag här att det var onödigt att sätta lösenord på den och istället ha rättigheter på den mappen som innehåller databasen.

Vad för slags rättigheter ska den mappen ha samt hur gör man för att "scriptet" ska få tillgång till filen ?

Medlem sedan jan. 2005108 inlägg
#2

Driver du en egen webbserver, så lägg databasen i en katalog som du ger varken skriv eller läsrättigheter utåt.

Har du den på ett webbhotell, lägg databasen utanför public_html katalogen. Vissa webbhotell har också en speciell katalog med namnet db ämnat till det syftet. Känner du dig osäker, så skriv till webbhotellet och fråga.

Allt man gör med databasen görs på servern. Det är därför användaren aldrig behöver, eller bör få, varken läs- eller skrivrättigheter. Servern använder databasen, inte användaren.

Vad gäller åtkomst, så behöver du inte skriva nåt speciellt i scriptet för att få tillgång till databasen om du gör som jag föreslår. Inget inloggning behövs...

Kanske lite luddigt svar, men jag hoppas att det duger. *nyvaken* :)

By the way... Du kan ta för vana att döpa databaser till t. ex. databas_alkjdbfalsdjfbsdljfbal.mdb som extra säkerhet. Blir lite svårare att lista ut vad databasen heter om man skulle komma så långt att man lyckas kringgå rättigheterna. :)

Medlem sedan apr. 20022 743 inlägg
#3

Bara för att klargöra, du pratar om Access nu?

Medlem sedan jan. 2005108 inlägg
#4

Det tog jag för givet att han gjorde.... :OO

Medlem sedan apr. 2001227 inlägg
#5

Tack för svaret Donatello.
Det stämmer jag menade Access.

Då ska jag genast kolla med webbhotellet och se om de har en sådan mapp.

Jag behöver alltså då inte en mer avancerad connection än denna:

		<%	Set Connect = Server.CreateObject("ADODB.Connection")
			Connect.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & Server.MapPath("db/xxx.mdb")
			Set RecSet = Server.CreateObject("ADODB.Recordset") 
		%>
Medlem sedan jan. 2005108 inlägg
#6

Ska funka prima det där... :)

Medlem sedan apr. 2001227 inlägg
#7

Tackar tackar!

271 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
135 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
139 ms — ändringar (db)