自由,平等,開源,分享

            BlogJava :: 首頁 :: 聯(lián)系 :: 聚合  :: 管理
            2 Posts :: 61 Stories :: 3 Comments :: 0 Trackbacks

            對(duì)于采用 Access 數(shù)據(jù)庫的網(wǎng)站來說,爆庫是絕對(duì)危險(xiǎn)!

          1. 對(duì) Access 數(shù)據(jù)庫文件名的設(shè)置

            在任何 Access 數(shù)據(jù)庫文件名的前面加上一個(gè) # 號(hào),這樣做在一定程度上避免數(shù)據(jù)庫被下載。
            其原因是瀏覽器在解析 URL 的時(shí)候,遇見 # 會(huì)以為是錨,這樣瀏覽器就會(huì)在頁面中搜索錨點(diǎn),而不是指向一個(gè)文件。
            不過有些下載工具還是會(huì)嘗試去連接這個(gè) .mdb 數(shù)據(jù)庫文件,它會(huì)將 # 號(hào)使用 URL 編碼變?yōu)?%23,這樣依然可以下載 .mdb 文件。

          2. 對(duì) IIS 服務(wù)器進(jìn)行設(shè)置

            此方法當(dāng)然是要對(duì)你的網(wǎng)站服務(wù)器具有控制權(quán)了,如果租用的服務(wù)器就沒法使用該辦法了。
            使用該方法,就算是知道了 .mdb 數(shù)據(jù)庫的路徑也完全沒有辦法下載。

            首先,選中你的站點(diǎn),右鍵打開“站點(diǎn)屬性”對(duì)話框,選擇“主目錄”標(biāo)簽,點(diǎn)擊“配置”開打“應(yīng)用程序配置”對(duì)話框。
            然后,在“應(yīng)用程序擴(kuò)展”中添加一項(xiàng),“可執(zhí)行文件”為:C:\WINDOWS\system32\inetsrv\asp.dll,“動(dòng)作”為“限制”,輸入任意字符串(只要不是 get 或 post)都行,如輸入 haha。
            最后,一路“確認(rèn)”即可。

          posted on 2008-06-08 08:39 龍震 閱讀(726) 評(píng)論(0)  編輯  收藏 所屬分類: 平臺(tái),環(huán)境,服務(wù)器
          主站蜘蛛池模板: 庆云县| 扶绥县| 射阳县| 南华县| 虞城县| 石家庄市| 搜索| 吉林市| 淮南市| 英德市| 彰化市| 崇阳县| 昔阳县| 满城县| 莆田市| 九台市| 凤城市| 舒城县| 桦甸市| 珲春市| 高邑县| 乌什县| 洛川县| 北碚区| 巴彦县| 麦盖提县| 安乡县| 北宁市| 韩城市| 云霄县| 嘉峪关市| 长乐市| 贵南县| 桦南县| 马山县| 阿克| 陵川县| 杨浦区| 蓬莱市| 衡南县| 巴中市|