日韩美女:如何具体实现网站中的数据库安全

来源:百度文库 编辑:高考问答 时间:2024/05/02 00:48:34
怎样从windows2000,IIS中具体实现网站中的数据库安全?如何利用日志文件进行跟踪等操作?在安装防火墙的系统中,运用MD5算法对用户登陆密码加密后能否会被网络监听工具截获?
网站中已加入防SQL注入代码,一般的安全措施都已设置.如何防止网络监听呢?

程序中尽量防止别人注入
ACESS 数据库要尽量用物理路径
SQL server 数据库尽量把用户的权限分开,最好是几个用户,如存储过程有单独的用户,不要让别人随便就知道了用户名和密码
网站的目录的写入权限一定限制
MYSQL数据库也一样
运用MD5算法后的东西有可能会被网络监听工具截获
但是只要你的密码很强壮一般不会有问题的
日志文件IIS和SQLserver 本身就会记录的,你就不用管理了,自己查看一下就可以了