Vill børja med att be om ursækt før de fula æ-na och ø-na, sitter i Norge så det kanske førklarar lite ;)
Har en liten fråga som ni kanske kan hjælpa mig med, funderar øver vad, exakt man ska tænka på vad gæller att førhindra-førsvåra hackning etc. av ASP-sidor.
Håller før tillfællet att bygga en site och kør lite enklare saker som "if rs.eof then", "replace ' ", "if NOT UID = session("userid") then" etc. men jag har svårt att tro att det ær tillræckligt. Vad mer ska man tænka på?
Hur gør man bæst før att skydda sin DB, kryptera information i DB samt avkryptera den nær man behøver... Någon som har några synpunkter och førslag?
Lägg inte databasen i typ
/data/databas.mdb om du har access
Good point, men det behöver nödvändigtvis inte vara så. Du kan skydda databasen via IIS:en så att ingen kan hämta ner den.
Sedan är det ju en fråga huruvida det är din kod eller IIS:en som är bristen i din säkerhet. Läs mer om IIS säkerhet som diskuterades här och speciellt här.
Min förra community kunde väl nästan vem som hälst ha hackat =) Hade inget lönseord på databasen, den låg i root katalogen mm! Men som tur var det ingen som var så elak!