asp.net中防止Access資料庫下載

來源:互聯網
上載者:User
如何防止Access資料庫下載是一個很老的話題了,網上的討論也比較多。這裡我們給出幾種在ASP.NET下防止Access資料庫被下載的方法。

我們這裡假設Access資料庫名字為 test.mdb。

1、把資料庫放在WEB目錄外

如你的網站目錄是D:\www,你可以把資料庫放到D:\data 這個檔案夾裡,然後修改網站程式中的資料庫連接字串地址部分為:"D:\data\test.mdb" ,這樣資料庫可以正常調用,但是無法下載的,因為它不在網站目錄裡。

假設在web.config中設定資料庫連接字串。例如:

 <connectionStrings>        <add name="Access" connectionString="Provider=Microsoft.Jet.OLEDB.4.0;data source=d:\data\test.mdb" providerName="System.Data.OleDb" />    </connectionStrings>

2、把資料庫放在App_Data系統檔案夾下

從.Net2.0開始有App_Data目錄來專門存放資料檔案,它可以用來放Access,SQL Server Express、XML等資料檔案。資料庫檔案放到App_Data檔案夾的好處就是可以防止被下載。而對於連接字串資料庫的檔案位置可以使用DataDirectory關鍵來表示它的實體路徑,從而在擷取連接字串的時候不再需要使用Server.MapPath()轉換。

假設在web.config中設定資料庫連接字串。例如:

 <connectionStrings>        <add name="Access" connectionString="Provider=Microsoft.Jet.OLEDB.4.0;data source=|DataDirectory|test.mdb" providerName="System.Data.OleDb" />    </connectionStrings>

|DataDirectory|就是代表的app_data檔案夾。

3、重新命名資料庫檔案

將你的 Access 重新命名 *.asax:因為 ASP.NET 的處理機制中,預設情況下,對這樣的請求是直接拒絕的。按照這個思路,還可以把 Access 重新命名為 *.config,*.vb, *.cs 等等。

4、配置IIS,添加.mdb檔案類型映射

添加.mdb的擴充映射這個方法就是通過修改IIS設定來實現。只需2個步驟。

1. 配置IIS,將.mdb檔案類型映射到ASP.NET ISAPI。

以windows 2003為例,點擊“開始”-》運行-》輸入“inetmgr” 斷行符號,開啟“網際網路服務管理員”。在某一個網站上單擊滑鼠右鍵-》點擊“屬性” 彈出此網站的屬性對話方塊。點擊“主目錄”選項卡,點擊“配置”按鈕,則會顯示“應用程式配置”對話方塊。點擊“添加”增加一個映射,這時會顯示一個對話方塊,要你輸入可執行檔:“C:\WINDOWS \Microsoft.NET \Framework \v2.0.50727 \aspnet_isapi.dll”;輸入副檔名:“.mdb”。如所示

2. 配置asp.net的web.config檔案,將.mdb檔案類型映射到HttpForbiddenHandler HTTP handler。

使asp.net應用程式.mdb檔案類型映射到HttpForbiddenHandler HTTP 控制代碼。為了達到這上步,必須將下面的配置加到Web.config檔案中

 <httpHandlers>            <add verb="*" path="*.mdb" type="System.Web.HttpForbiddenHandler" />   </httpHandlers>

5、添加ACCESS防下載欄位

該方法的原理是:將資料庫的副檔名變成.aspx格式,從遠端存取這個檔案的時候,IIS伺服器就會把它當成aspx程式來執行,而我們之前在ACCESS資料庫中插入了“<%”符號,而asp.net程式必須在“<%%>”標記中才能執行,所以就會出現 “缺少指令碼關閉標記” 的500錯誤,別人就無法下載ACCESS資料庫了。如果只是簡單的在資料庫的文本或者備忘欄位加入“<%”是沒用的,因為ACCESS會對其中的內容進行處理,在資料庫裡他會以 <% 的形式存在,無效!正確的方法是將 <% 存入OLE對象欄位裡。方法如下:

1、先建立一個表,在SQL命令視窗內輸入如下內容:“create table [notdown]([notdown] oleobject)”

然後點擊工具列中的“!”(運行),這樣,就會在當前資料庫內建立一個“notdown”表,其中的欄位名稱為“notdown”,欄位類型為“OLE對象”。 1

2、將SQL查詢時段中的內容更改為如下命令:“insert into [notdown](notdown) values (0x3C25)”

這一句的意思是向“notdown”表的“notdown”欄位中插入“0x3C25”資料(“0x3C25”為字元“<%”的16進位)。2

執行完畢後,再次查看資料庫中的“表”,就會發現其中已多了一個“notdown”表,開啟後欄位顯示的是“長位元據” 3

admin10000.com 這裡已經做好的防下載資料表notdown,你可以直接下載粘貼到自己資料庫中使用。 notdown資料表

提示1:無論是ASP網站中還是ASP.NET網站,對於直接把Access資料庫尾碼直接改為.asp和.aspx,用FlashGet等下載工具都照下不誤,不能起到防下載作用。
提示2:第5種方法通常用在ASP+ACCESS網站中。

  • 相關文章

    聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.