Avatar billede doc-tor Nybegynder
15. november 2002 - 12:04 Der er 7 kommentarer

sikkerhed ved brugeradgangtil db via internetside

Er der noget man skal tænke på /gøre før man gør det muligt, for alle besøgende på sit site, at oprette og skrive i en db? det vil sige at de skal kunne oprette sig selv og skrive deres info ind.

Er der nogen form for fare ved at lade dem kunne det? der bør vel også være et login for hver bruger...

adgangen til db'sen sker gennem asp til en msAccess db.

det erden slags login med personlige dat som man ser alle vegne f.eks. på den blå avis, qxl, ved oprettelse af gratis hjemmeside etc.
Avatar billede bufferzone Praktikant
15. november 2002 - 12:24 #1
Du kan sagtens lave et login system, men hvis brugerne selv taster ind via en hjemme side, kan du mig bekendt kun anvende et db baseret logon system og ikke windows eget valideringssystem. Selvom der ikke er direkte adgang til databasen, vil man kunne få den at se hvis man ved hvordan man skal gøre. Du kan gøre det lidt svære for folk at finde den ved at navngive databasen ulogisk og placere den i et ulogisk navngivnet bibliotek. Du vil blive forbavset over hvor let det er at gætte sig til placering og navngivning af web databasen, og dermed hvor let det ofte er at få fat i dem
Avatar billede martinlind Nybegynder
15. november 2002 - 13:11 #2
Ellers kan du vel lave der som noget "server-side" og så kun tillade adgang til din db, fra localhost det giver da en hvis sikkerhed.
Avatar billede arne_v Ekspert
15. november 2002 - 13:13 #3
Jeg vil på det kraftigste fraråde at benytter
navngivning og placering af databasen som metode
til at opnå sikkerhed.

Dit server-software må kunne sættes op, så kun
de helt specielle access-måder du eksplicit
har tilladt er muligt.

Ellers bør du skifte server-software !
Avatar billede bufferzone Praktikant
15. november 2002 - 21:44 #4
Hvis din database skal kunne bruges fre dine websider skal den være tilgængelig fra din webserver og fra en browser, dermed vil man kunne få fat i den hvis man kender placeringen og navnet (og dermed bliver navnet og placeringen vigtige parametre i sikringen af denne, men langt fra de eneste)
Avatar billede arne_v Ekspert
15. november 2002 - 21:49 #5
Sludder.

Web-serveren skal have adgang til databasen, således
at ASP kan læse/skrive fra/til den.

Men web-serveren skal ikke give browseren adgang
til databasen så de kan hente den.


Det er elementær sikkerhed i opsætning af web-servere.
Avatar billede bufferzone Praktikant
15. november 2002 - 22:01 #6
arne>jeg håber at du har ret, men er ikke sikker. jeg får lige en snak med min asp haj på mandag
Avatar billede arne_v Ekspert
20. november 2002 - 10:33 #7
Nå - hvad sagde hajen så ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester