Hej och God Jul på er!
Jag håller på med en sida i ASP och till denna finns en del databaser (Access). Och dessa databaser vill jag inte att folk ska kunna ladda ner. Så som det är nu räcker det med att man skriver in rätt webadress i webläsaren så kan man ladda ner och läsa databasen...
Hur skyddar man enklast sin databas från att bli nerladdad... Måste gå att skydda den på något sätt...
:)
mozillaMedlem sedan juli 20011 084 inlägg lägg dem utanför wwwrooten, dvs skapar en ny mapp/eller lägg dem direkt där i, och länkar sedan till dem via c:/Inetpub/database.mdb, då går det inte att ladda ner dem.
Du kan ju lägga dem utanför din server t.ex.
c:\databaser\access\
[red]con.open "provider = microsoft.jet.oledb.4.0; data source = c:\databaser\access\databas.mdb"[/red]
Det fungerar ju på din egen server men om det skall ligga på
ett webhotell får du nog sätta ett lösenord på den som "ingen"
knäcker : P
Då tror jag att det skall se ut på det här viset men är inte säker:
[red]con.open "provider = microsoft.jet.oledb.4.0; data source = " & server.mappath("/folder") & "/databas.mdb"; uid=användarnamn; pwd=lösenord"[/red]
Detta sätter du om du inte redan vet genom att öppna databasen
exklusivt. [ctrl]+o -> dropdownlist på open-knappen.
Hoppas det löser sig för dig. God Jul.
MVH
Sid Eriksson
[.red] Det kanske fungerar på en weserver ändå (vet inte) om du använder server.mappath("../en folder utanför webrooten")
Du får testa helt enkelt : )
Till mozilla:
Okej, så kan man ju göra.
Fast nu har jag dem på ett webhotell ute på nätet... Då måste webhotellet ordna detta va? För jag kommer väl inte ha några rättigheter till detta som vanlig användare?
Kom just på en liten fråga till... kan man ladda ner ASP-sidor till sin dator så man får dem med all ASP-kod.
Om man skriver in en ASP-adress i webläsaren...körs den ju och kollar man på koden då visas ju bara "resultatet av ASP-koden"... som vanlig HTML...
Alltså går det ladda ner ASP-filen "kompakt". Om ni fattar :)
icaaqMedlem sedan okt. 20005 273 inlägg Det går inte då all kod "körs" på servern det vill säga att all kod exekveras på servern ........
mvh icaaq
JosefMedlem sedan mars 20023 561 inlägg Nej det går inte om man är "vanlig" surfare.
Okej, precis vad jag tänkte..
Så jag kan helt enkelt lägga in massa hemlig information som ASP-kod i mina ASP-filer utan att någon kan läsa det?
Ett lösenord i en databas-koppling är alltså riskfritt?
solbulleMedlem sedan mars 20015 287 inlägg Allt är som sagt relativt, både sökväg, namn och lösenord kan ju visas vid ett eventuellt scriptfel.
Iofs inget man kanske som vanlig dödlig behöver ta hänsyn till.
Vad man än gör så använd inga .inc-filer till t.ex. lösenord osv. Ser att en del brukar kunna göra detta. Då är det inga som helst problem att läsa lösenorden iom att .inc-filer inte exekveras på samma sätt som .asp-filer.
Du ska ge databaserna krångliga namn som 8225JHytghfd.mdb
då blir det lite svårare för "surfare" att bara gissa sig till databas namnet,
GimboMedlem sedan dec. 20001 626 inlägg hur var det med att lägga databasen utanför wwwrooten ifall man har ett webhotell?? icebreaker fick inte svar på det vilket skulle vara intressant för min del oxå, ska man kontakta webhotellet då eller??
Tja, du kan ju testa att kontakta webhotellet, men jag är mycket tveksam till att de går med på det. Men det skadar ju aldrig att fråga ;)
OveRRidEMedlem sedan feb. 200112 078 inlägg
Denniz PoP skrev:
Tja, du kan ju testa att kontakta webhotellet, men jag är mycket tveksam till att de går med på det. Men det skadar ju aldrig att fråga ;)
Jag tror inte att de är tveksamma på det, det är bara att fråga ifall de stödjer DSN-kopplingar mot databasen.
MacceMedlem sedan apr. 2001425 inlägg Döp databasen till .asp istället för .mdb !
MacceMedlem sedan apr. 2001425 inlägg ähum, ja !
från databas.mdb, till databas.asp
Prova :)
GimboMedlem sedan dec. 20001 626 inlägg Hahahah Macce är det ett nytt programmeringsspråk du försöker uppfinna???