问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Microsoft Access 2000

发布网友 发布时间:2022-04-12 15:12

我来回答

2个回答

热心网友 时间:2022-04-12 16:41

ccess数据库的安全概要

1)新生成的数据库在保证干净的前提下,主动在尾部合并一行ASP代码,内容一般可以为重定向,以免费别人通过论坛发帖等方式嵌入有害代码后被得到执行;
2)对MDB文件创建一个无效的映射,以便在IE中下载时出错;
3)修改出错页面,建议将出错页面设计为正常被曝库后的内容,但给一个数据库的虚假地址(最好存在相应的虚假数据库文件,比如一个改名后的病毒等);
4)在防火墙中对MDB类型的扩展名进行过滤;
5)删除或禁用网站的后台数据库备份功能,而用本地安装的专门自动备份程序进行自动增量备份。
6)ASP 通用防止注入的程序:
功能简单说明:
1.自动获取页面所有参数,无需手工定义参数名.
2.提供三种错误处理方式供选择.
(1).提示信息.
(2).转向页面.
(3).提示信息,再转向页面.
3.自定义转向页面.
使用方法很简单,只需要在ASP页面头部插入代码
<!--#Include File="Fy_SqlX.Asp"-->
包含 Fy_SqlX.Asp 就可以了~~简单实用
<%
Dim Fy_Url,Fy_a,Fy_x,Fy_Cs(),Fy_Cl,Fy_Ts,Fy_Zx
'---定义部份 头------
Fy_Cl = 1 '处理方式:1=提示信息,2=转向页面,3=先提示再转向
Fy_Zx = "Error.Asp" '出错时转向的页面
On Error Resume Next
Fy_Url=Request.ServerVariables("QUERY_STRING")
Fy_a=split(Fy_Url,"&")
redim Fy_Cs(ubound(Fy_a))
On Error Resume Next
for Fy_x=0 to ubound(Fy_a)
Fy_Cs(Fy_x) = left(Fy_a(Fy_x),instr(Fy_a(Fy_x),"=")-1)
Next
For Fy_x=0 to ubound(Fy_Cs)
If Fy_Cs(Fy_x)<>"" Then
If Instr(LCase(Request(Fy_Cs(Fy_x))),"'")<>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"and")<>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"select")<>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"update")<>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"chr")<>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"delete%20from")<>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),";")<>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"insert")<>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"mid")<>0 Or Instr(LCase(Request(Fy_Cs(Fy_x))),"master.")<>0 Then
Select Case Fy_Cl
Case "1"
Response.Write "<Script Language=JavaScript>alert(' 出现错误!参数 "&Fy_Cs(Fy_x)&" 的值中包含非法字符串!\n\n 请不要在参数中出现:;,and,select,update,insert,delete,chr 等非法字符!');window.close();</Script>"
Case "2"
Response.Write "<Script Language=JavaScript>location.href='"&Fy_Zx&"'</Script>"
Case "3"
Response.Write "<Script Language=JavaScript>alert(' 出现错误!参数 "&Fy_Cs(Fy_x)&"的值中包含非法字符串!\n\n 请不要在参数中出现:;,and,select,update,insert,delete,chr 等非法字符!');location.href='"&Fy_Zx&"';</Script>"
End Select
Response.End
End If
End If
Next
%>
5.MSSQL 注入攻击的防范

攻击者可调用SQL里的Master里的扩展存储过程中的xp_cmdshell来执行系统指令。
1)删除扩展存储过程
在控制面板→计算机管理→Microsoft SQL Server→(Local……)→数据库→master→扩展存储过程→xp_cmdshell,右击然后删除!
也可以使用命令删除:
sp_dropextendedproc 'xp_cmdshell'
接着在系统分区搜索并删除或改名、移除 xplog70.dll 文件防止恶意者恢复上述配置。
2)删除注册表操作功能
删除上述位置下的:
xp_regaddmultistring(向注册表添加项目)
xp_regdeletekey(向注册表删除一个项)
xp_regdeletevalue(向注册表删除一个键值)
xp_regnumvalues(列举主键下的键值)
xp_regread(读取一主键下的键值)
xp_regremovemultistring(从注册表中删除项目)
xp_regwrite(向注册表中数据)
3)防范跨库查询
每个数据库分别设置一个数据库用户,该用户只能对其拥有的数据库进行查询,禁止其他数据库(包括4个系统数据库Master Model Tempdb Msdb和两个用户数据库 Pubs t Northwind)。

热心网友 时间:2022-04-12 17:59

启动 Access,打开任何数据库。

在 工具 菜单上单击 选项。

在 选项 对话框中单击 常规 选项卡说明在 默认数据库文件夹 框中的该路径。

选中 默认数据库文件夹 框中的路径,如果为空格就把它删除即可

 

详情可见微软帮助:

http://support.microsoft.com/kb/208683/zh-cn

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
泰迪必备用品有哪些? 养泰迪狗新手需要准备什么东西 谁知道白色泰迪狗的生活用品需要哪些? 美国什么选举时间 离西双版纳最近的地州必去景点 技嘉945GCM-S2L ( 英特尔 945G )主板配什么显卡好 5年的台式电脑了想更新配置,反应速度有点慢。该如何提高,求大神指教... e2160超频设置 如何将多个excel表格合并成一个如何把多个工作簿合并成一个excel 上海社保最低比例是多少钱 舞步种落紧凑牛仔舞是一种节奏快耗体力的舞? 牛仔舞起源于哪个国家? 我的手机下载抖音在看别的手机以前的老手机还能用吗? 3G运行后以前的手机能用吗? 银行承兑汇票能抵押吗 我们现在用的4G手机如果拿到以前比如2005年还能用吗? 办理银行承兑汇票缴纳保证金后还需要抵押房产一类的东西吗? 老年手机以后还能用吗 银行承兑汇票贴现是否需提供担保? 银行承兑汇票能抵押吗? 抵押物未进行抵押的情况下能开出承兑汇票吗? 百合桔梗甘草陈皮蒲公英可以解肺毒吗 胖大海、贡菊、芍药花瓣、甘草、陈皮、百合花、冰糖这些组合在一起有什么功效? 黄色百合花和甘草、胖大海、橙皮搭一起可以泡水喝有什么作用 陈皮百合生甘草枸杞麦冬黄芪茉莉花红枣千日红,能一起服用吗? 冰糖、陈皮、山楂、百合、玫瑰花、甘草、菊花、金银花泡水喝有什么作用 求一首歌名!外国组合!! 平安普惠宅e贷提早还款解押要多久 we always hear people say junk food…短文 请问 有一首英文歌的第一句是do you remember ,是女的唱的 请问这是什么歌? 谢谢 三峡大学 图书馆内网怎么进 在三峡大学图书馆怎么上无线网络 三峡大学图书馆官网怎么老打不开 有没有人知道三峡大学图书馆的中国知网怎么进 三峡大学图书馆CNKI文献下载登录后显示“已经达到产品最大并发,不能再登录。” 三峡大学图书馆对外开房吗? 三峡大学图书馆的开放时间 windows 7系统不能下载三峡大学图书馆网页的资源吗? 三峡大学图书馆的规章制度 三峡大学图书馆的借阅证帐号是什么? 三峡大学图书馆ftp资源怎么用迅雷下载....我安装了最新的迅雷,可是下载不了里面的电影,,求高人指点 三峡大学图书馆暑期开放么? 三峡大学图书馆主页中有哪几个电子书库?每个电子书库有有多少万种图书... 三峡大学图书馆密码忘了 三峡大学图书馆ABC区怎么分的 广州涉外经济职业技术学院的学院领导 0x80072EFE错误代码 更新错误0x80072efe 激活office2016时提示:“由于产品秘钥无效,无法激活此产品” 请问安装3dmax2010时出现这个是什么意思? :输入的产品密钥可能正确,但无法验证,请您输入正确的产品密钥