Finns det några saker man bör tänka på när man har en community förutom det vid inloggningsfältet då jag använder
Function Free(txt)
txt = Replace(txt, "'", "''")
free = txt
End Function
Men finns det något annat man bör tänka på?
16 svar · 413 visningar · startad av ampy
Finns det några saker man bör tänka på när man har en community förutom det vid inloggningsfältet då jag använder
Function Free(txt)
txt = Replace(txt, "'", "''")
free = txt
End Function
Men finns det något annat man bör tänka på?
Hehe. Vad fan är detta? :)
Fortfarande hackad?
Nej, men jag håller på att byta till en mysql-databas, hade access 2000 förut, så nu blir det säkrare.
Sen har ju även fixat det där med inloggningen som jag skrev tidigare. Men har ni några andra förslag så jag kan göra det säkrare?
Varför skulle inte access 2000 vara säker?
Dels för att man kan ladda ner den om besökaren då vet sökvägen till den. När man väl har laddat ner den så är det rätt så lätt att hacka lösenordet till databasen.
Jo för all del.
ehe... Då är det väl snarare servern som inte förbjudit detta?
Då kan man ju lägga den utanför wwwroot eller i mapp med ett konstig namn som ingen kan komma på. Man kan ju dessutom lösenordsskydda databasen, inte 100% men det borde väl räcka?
Dels för att man kan ladda ner den om besökaren då vet sökvägen till den. När man väl har laddat ner den så är det rätt så lätt att hacka lösenordet till databasen.
Detta stämmer, men givetvis finns det ett sätt att lösa det på.
* Lägg databasen utanför wwwroot. På detta sätt kan ingen ladda ner filen.
eller
* Sätt rättighet i IIS:en på mappen som innehåller databasen. Enbart script access. (Den skall vara grådimmad) Även på detta sätt kan ingen ladda ner filen, inte ens om de vet var den ligger och var den heter, eftersom det enbart är scripten som får accessa databasen.
Det anser jag som säkert nog.
Sen måste man ju gissa databasens namn för att ladda ner den. Konstigt namn = högre säkerhet...
Fast det viktiga är ju med rättigheterna till mappen med databasen, enligt overrides inlägg.
/T
Hur lätt är det att knäcka lösenordet om det är av typen jJfe3.´'¨{@£fe$hdrfdrag--]9]4$§}\}]}]£@€235gfbk09fjsgigJIjsfiiodfsgj?
Det finns ju faktiskt program som klarar dessa lösenord ganska lätt.
ampy skrev:
Dels för att man kan ladda ner den om besökaren då vet sökvägen till den. När man väl har laddat ner den så är det rätt så lätt att hacka lösenordet till databasen.
Hehe...
Du skrev sökvägen till databasen i inlägg här på wF. Att lägga databasen på ampy.net/community.mdb var kanske inte det smartaste :)
Aja, lycka till med den nya förbättrade säkerheten iaf. :e
En fördel med MySQL framför Access är ju att det finns behörighetskontroll. Man kan ju skapa en användare som har rätt att läsa, ändra och lägga till i tabellerna, men som inte har rätt att ändra tabellstrukturer eller ta bort poster et.c.. Dessutom behöver det inte ligga på samma dator som webbservern, om webbservern crackas är inte databasen vidöppen.
solbulle skrev:
https://www.ampy.net <-- Mycket hackad community!
;) Ursäkta, kunde inte låta bli..
din lille mobbare solbulle :)
Du skrev sökvägen till databasen i inlägg här på wF. Att lägga databasen på ampy.net/community.mdb var kanske inte det smartaste
Aja, lycka till med den nya förbättrade säkerheten iaf.
Jag har också gjort så när jag ställer frågor men jag byter alltid till annan mapp när jag har ett färdigt arbete