在web中,安全性主要體現在兩個方面:一個是程式安全性,即防止網頁在插入惡意代碼;另一個是資料庫安全性,這個我們可以經常備份資料庫來實現。
在文中,我將示範如果在網頁中備份和恢複資料庫。
其實備份和恢複資料庫都是利用SQL Server提供的SQL語句來備份的。
備份:use master;backup database @name to disk=@path;
恢複:use master;restore database @name from disk=@path;
上面用的是參數化SQL語句,可以在程式執行的時候動態給參數賦值。
代碼:
<%@ Page Language="C#" AutoEventWireup="true" CodeFile="DatabaseAction.aspx.cs" Inherits="DatabaseAction" %>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" >
<head runat="server">
<title>網絡大本營(From:www.QQView.com)</title>
</head>
<body>
<form id="form1" runat="server">
<div>
<table border="0" width="100%">
<tr><td colspan="2">資料庫還原和備份</td></tr>
<tr><td>請選擇資料庫</td><td>
<asp:DropDownList ID="ddlDatabaseList" runat="server">
</asp:DropDownList></td></tr>
<tr><td>
資料庫檔案名</td><td>
<asp:TextBox ID="txtDbFileName" runat="server"></asp:TextBox></td></tr>
<tr><td>
操作選項</td><td>
<asp:RadioButton ID="rbBackup" runat="server" Checked="True" GroupName="action" Text="備份" />
<asp:RadioButton ID="rbRestore" runat="server" GroupName="action" Text="還原" /></td></tr>
<tr><td>
操作</td><td>
<asp:Button ID="btnOK" runat="server" OnClick="btnOK_Click" Text="執行" /></td></tr>
</table>
</div>
</form>
</body>
</html>
後台代碼:
using System;
using System.Data;
using System.Configuration;
using System.Collections;
using System.Web;
using System.Web.Security;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.WebControls.WebParts;
using System.Web.UI.HtmlControls;
using System.Data.SqlClient;
/// <summary>
/// 功能說明:本例中示範在asp.net中如何備份和恢複資料庫
/// 備份資料庫主要使用資料庫的備份語句。Database Backup檔案放在
/// App_Data檔案夾下。
/// 作者:周公
/// 日期:2008-08-19
/// 首發地址:http://blog.csdn.net/zhoufoxcn/archive/2008/08/19/2796077.aspx
/// </summary>
public partial class DatabaseAction : System.Web.UI.Page
{
protected void Page_Load(object sender, EventArgs e)
{
if (!Page.IsPostBack)
{
//在DropDownList中綁定所有資料庫
SqlConnection connection = new SqlConnection("Data Source=ZHOUFOXCN;User ID=sa;Password=sa");
SqlCommand command = new SqlCommand("sp_helpdb", connection);
command.CommandType = CommandType.StoredProcedure;
connection.Open();
SqlDataReader reader = command.ExecuteReader();
ddlDatabaseList.DataSource = reader;
ddlDatabaseList.DataTextField = "Name";
ddlDatabaseList.DataBind();
reader.Close();
connection.Close();
}
}
protected void btnOK_Click(object sender, EventArgs e)
{
string dbFileName = txtDbFileName.Text.Trim();
SqlConnection connection = new SqlConnection("Data Source=ZHOUFOXCN;User ID=sa;Password=sa");
string dbName = ddlDatabaseList.SelectedValue;
if (!dbFileName.EndsWith(".bak"))
{
dbFileName += ".bak";
}
if (rbBackup.Checked)//備份資料庫
{
SqlCommand command = new SqlCommand("use master;backup database @name to disk=@path;",connection);
connection.Open();
string path=Server.MapPath("~\\App_Data")+"\\"+dbfilename;
command.Parameters.AddWithValue("@name", dbName);
command.Parameters.AddWithValue("@path", path);
command.ExecuteNonQuery();
connection.Close();
}
else//恢複資料庫
{
SqlCommand command = new SqlCommand("use master;restore database @name from disk=@path;", connection);
connection.Open();
string path = Server.MapPath("~\\App_Data") + "\\" + dbFileName;
command.Parameters.AddWithValue("@name", dbName);
command.Parameters.AddWithValue("@path", path);
command.ExecuteNonQuery();
connection.Close();
}
}
}
以上代碼在WindowsXP+VisualStudio2005+SQL Server2000下測試通過
該文章轉載自網路大本營:http://www.xrss.cn/Dev/DotNet/200811520559.Html