/ Forside / Teknologi / Udvikling / ASP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
ASP
#NavnPoint
smorch 9259
Harlekin 1866
molokyle 1040
Steffanst.. 758
gandalf 657
smilly 564
gibson 560
cumano 530
MouseKeep.. 480
10  Random 410
Newbeee- login.mdb
Fra : MCT


Dato : 20-08-02 13:58

Jeg har fundet et godt asp-script der adgangsbeskytter mine websider.
Mit spørgsmål går på login.mdb der jo ligger på serveren. Databasen kan
dowloades hvis man er så heldig at gætte eller har andre metoder til at
finde ud af hvor den ligger og så er fidusen jo ligesom væk
Er der noget jeg overser?

mvh.
Michael



 
 
Brian B. Christensen (20-08-2002)
Kommentar
Fra : Brian B. Christensen


Dato : 20-08-02 14:00

On Tue, 20 Aug 2002 14:57:33 +0200, "MCT" <michael.tillgaard@ofir.dk>
wrote:

>Er der noget jeg overser?

Database smides i et bibliotek som er "gemt", dvs. sikkert på
serveren. F.eks. har jeg et DB bibliotek hos Azero hvor jeg smider
mine databaser. Der kan de ikke hentes fra.

/Brian
--
Min private babeside.
http://www.patricia-brinch.dk
(Ved e-mail, slet 2xBEDSTE)

Peter Lykkegaard (20-08-2002)
Kommentar
Fra : Peter Lykkegaard


Dato : 20-08-02 14:09

Som svar på Brian B. Christensen skriblerier:

> On Tue, 20 Aug 2002 14:57:33 +0200, "MCT" <michael.tillgaard@ofir.dk>
> wrote:
>
>> Er der noget jeg overser?
>
> Database smides i et bibliotek som er "gemt", dvs. sikkert på
> serveren. F.eks. har jeg et DB bibliotek hos Azero hvor jeg smider
> mine databaser. Der kan de ikke hentes fra.
>
Oversat: uden for webscope

mvh/Peter Lykkegaard



Jørn Andersen (21-08-2002)
Kommentar
Fra : Jørn Andersen


Dato : 21-08-02 07:25

On Tue, 20 Aug 2002 15:09:09 +0200, "Peter Lykkegaard"
<polonline@hot.mail.com> wrote:

>> Database smides i et bibliotek som er "gemt", dvs. sikkert på
>> serveren. F.eks. har jeg et DB bibliotek hos Azero hvor jeg smider
>> mine databaser. Der kan de ikke hentes fra.
>>
>Oversat: uden for webscope

Og pindet helt ud:
Hvis dit web ligger på fx:
C:\Inetpub\wwwroot
må din db ikke ligge under dette dir, men kunne fx ligge i:
C:\Inetpub\db
- eller en amsse andre underlige steder.

Hvis ikke du kan få dit webhotel til at give dig adgang til et dir
uden for webscope, kan du:
1) finde et andet webhotel
eller:
2) placere din database i et directory med et "underligt" navn:
/zjsdfhgiabfgb/jzhfkjnsdjkf/dzkxdfj.mdb
Det kaldes "security by obscurity", og er *relativt* sikkert, *hvis*
der ikke er nogen muligheder for at stien kan blive afsløret - fx ved
fejlmeddelelelser.

--
Jørn Andersen,
Brønshøj

Søg
Reklame
Statistik
Spørgsmål : 177551
Tips : 31968
Nyheder : 719565
Indlæg : 6408841
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste