1. 程式人生 > >防止爆庫的一些方法!

防止爆庫的一些方法!

對於採用Accsee資料庫的網站來說,爆庫是絕對危險!以前自己對防爆庫有很多錯誤的認識,今天看了幾篇文章,對它有了新的認識!

一、對IIS伺服器進行設定!

               此方法當然是要對你的網站伺服器具有控制權了,如果是租用的伺服器就沒法用此方法了!  
       以前看到有人用 5% 來爆庫的方法,也是需要設定IIS的,該方法也就只能爆出資料庫的路徑!但用了新的
       方法後,就算是被用 5% 爆了路徑也不用怕,因為資料庫根本沒有辦法進行下載!操作過程如下:

                1、在你的IIS中選中你的伺服器,點滑鼠右鍵選屬性
                2、在主屬性中,點編輯按鈕,開啟伺服器的主屬性設定
                3、選取 "主目錄" 選項頁,點配置按鈕,開啟應用程式配置頁
                4、先檢視"應用程對映"中是否已包含了 .mdb 的對映,有則跳過第5步
                5、點新增按鈕,在.dll一項中填入 C:/WINNT/System32/inetsrv/asp.dll 或是其它的dll
                6、在副檔名那項當然是填 .mdb 啦,呵呵,關鍵一步就是在"動作"一項中選"限於"
                7、在限於一項中,隨意填寫一串字元即可,記千萬不可填,POST,GET等相關的動作喔
                8、如上操作確定後即可,如果有條件的話,可以自己寫一個DLL用來解釋.mdb,呵呵