Var ska man egentligen skriva sökvägen till databen för att uppnå så hög säkerhet som möjligt? Nu har jag en includefil med sökväg (ip till sqlserver) och lösenord, men vet man sökvägen till den är det ju bara att ladda ner filen så har man de uppgifter man behöver för att komma åt databsen.
Databassökväg
14 svar · 491 visningar · startad av PlayerOne
Det bästa är att lägga databasen (och andra värdefulla filer) utanför webplatsen (DVS under wwwroot eller vad nu har)... annars kan du skapa en DSN, då syns inte sökvägen...
------------------
Nu även i grön-blått
www.webeye.nu
Ja, så har jag också tänkt det.
Men det blir lite kanske lite svårt för dem som har ett webbhotell och inte kan lägga nåt utanför wwwroten (?). Problem med dsn också...
Vaddå för komponent?
[Redigerat av PlayerOne den 21 jul 2000]
Det problemet har man ju bara då man använder Access-filer. Du kör ju med SQL-Server skriver du, och då är det ingen fil som går att ladda ned.
------------------
Vaddå för komponent?
ja, du kan ju börja med en sk. scriptlet. dvs en komponent (skriven i valfritt språk, ex vbscript blandat med xml) som du registrerar på servern. Sedan anropar du dina funktioner genom scriptleten (komponenten).
Denna fil registreras sedan endast en gång på webhotellet och uppdateras automatiskt om du laddar upp en ny.
------------------
Fredrik Klarqvist
fredrik.klarqvist@swipnet.se
www.streetwise.se/fredrik/
sgtpepper - nej det stämmer, men den filen man skulle kunna ladda ner är den includefil där det står ipnummret till sqlservern och lösenordet. Då skulle man kunna komma åt den genom SQL Enterprise Manager. Dvs nedanstående
ConnectionString = "Provider=SQLOLEDB;Server=xxx.xx.xx.xx;Initial Catalog=mindatabas;User Id=;Password="
Jaha, nu fattar jag!
Jag är inte så hemma på SQL-Server, men rimligtvis borde det väl gå att begränsa åtkomst till databasservern baserat på anslutande klients IP? Då kan du ju spärra så att endast din webbserver har rätt att göra uppkopplingar mot databasservern.
------------------
Det borde man nog kunna göra, har inte kollat på det. Frågan är om det är bäst att ha ConnectionStringen i en includefil eller direkt i asp-filen?
fredrik - för avancerat för mig ;)
[Redigerat av PlayerOne den 21 jul 2000]
En includefil körs ju i sig inte på servern om man bara hämtar den ifrån servern, så det är nog inte så bra att ha den där... ASP-filen däremot körs ju när du hämtar den ifrån servern och därmed så synns ju inte koden, bara det den genererar... så ASP-sidan är nog att föredra...
------------------
Prisa inte snus
www.webeye.nu
ok, jag håller med. Man kanske kan döpa filen till .asp eller nåt?
Jag har också sett att en del använder Server.MapPath, vad är det bra för/till för? Kanske för Acessdatabaser? Är det till för att dölja sökvägen på nåt sätt?
[Redigerat av PlayerOne den 21 jul 2000]
Server.Mappath("/") ger dig sökvägen till din rootmapp... DVS på mitt webbhotell: "C:\inetpub\wwwroot\webeye.nu\"
------------------
Prisa inte snus
www.webeye.nu
En include-fil körs visst på servern, när en asp-sida importerar en include-sida med include file-kommandot så läses den in och exekveras av servern.
Vart du lägger connection-strängen spelar således inte så stor roll.
Det finns alltid en risk att MS har lyckats med bedriften att öppna gigantiska hål som gör att folk kan komma åt din ASP-källkod så betrakta alltid ASP-filers innehåll som "öppet" för allmänheten.
------------------
sgtpepper, självklart körs filen om man inkluderar den, vad jag menade var att man kan skriva in sökvägen till .inc-filen och såled se precis vad som står i den... Filen exekveras inte om den är .inc...
------------------
Prisa inte snus
www.webeye.nu
[Redigerat av Vide den 21 jul 2000]
Ok, då är jag med på vad du menade!
------------------