[ASP] Access Database Beveiligen

Pagina: 1
Acties:

  • .GoO
  • Registratie: September 2001
  • Laatst online: 26-08 10:06
Ben net met ASP bezig en heb ff een simpel login scriptje gemaakt die de login + password combinatie uit een access database vandaan haalt.. Als extra beveiliging wil ik ook een password op deze database, maar dan kan ook de login code deze niet meer te benaderen.. Is er een veilige manier om een password mee te sturen oid zodat ie de database toch kan openen??

En zijn er misschien nog meer dingen die ik zou kunnen beveiligen?? Moet zo veilig mogelijk zijn :)

Liefst zo simpel mogelijk :)

  • mulder
  • Registratie: Augustus 2001
  • Laatst online: 11:19

mulder

ik spuug op het trottoir

Beetje tricky weet niet meer hoe het precies zat, daar moet je toch wat documentatie bij zoeken, maar je kunt de system.mdw gebruiken.

oogjes open, snaveltjes dicht


  • .GoO
  • Registratie: September 2001
  • Laatst online: 26-08 10:06
Op woensdag 17 april 2002 21:58 schreef Don Facundo het volgende:
Beetje tricky weet niet meer hoe het precies zat, daar moet je toch wat documentatie bij zoeken, maar je kunt de system.mdw gebruiken.
ik kan alleen maar tutorials vinden óf zonder database, of met een database zonder password... heb er wel een oud topic over gevonden wat hier ook een beetje over ging, maar daar werd ik niet echt veel wijzer van... Dus mn hoop is op jullie gevestigd :)

  • .GoO
  • Registratie: September 2001
  • Laatst online: 26-08 10:06
Ik heb nu dit gevonden, wat zou moeten werken:
code:
1
2
3
4
5
Set Conn = Server.CreateObject("ADODB.Connection")
MyConnStr = "DRIVER={Microsoft Access Driver (*.mdb)}; "
MyConnStr = MyConnStr & "DBQ=d:\sites\membername\db\mydbase.mdb; "
MyConnStr = MyConnStr & "PWD=yourpassword"
Conn.Open(MyConnStr)

Maar heb geen idee wat ik hier nu eigenlijk mee moet :D

stuk van de code zoals ik die gemaakt heb:
code:
1
2
3
4
5
6
7
str = Request.ServerVariables("APPL_PHYSICAL_PATH") & "devv05\db\password.mdb"

set con = server.CreateObject("ADODB.connection")
con.open "Data Source=" & str & "; Provider=Microsoft.Jet.OleDB.4.0;"

set rst = Server.CreateObject("ADODB.recordset")
rst.open "Beveiliging", con, 2, 2

Zou dit werken (die bovenste password code dus), en wat zou dit dan eventueel moeten worden?

Verwijderd

Ik had al eerder een post gedaan over het gebruik van UDL's"

----------------------------------------------------------
Gebruik een UDL!

Dat is een datafile filetje

Gewoon een tekst bestand maken, naam wijzigen in bijv:

mijndatafile.udl

Dubbelklikken en genieten maar. Je kan nu elke database openen die win2000 ondersteund. SQL Access en ga zo maar door.

Wat je dan moet doen is in je global.asa ff een application variabele aanmaken:

application("DBlogin") = "FILE NAME:\\hier je pad naar je UDL"

Vervolgens heb je dan in je code de volgende fijne korte database koppeling:


Set objRs = Server.Createobject("ADODB.recordset")
sSQL = "ja die verzin je zelf maar "
objRs.open sSQL, application("DBlogin")


Succes!!!

*Ik hoop dat je dit bedoelde?*

Overigens, waarom een sesssion gebruiken om je database string in te bewaren. Veel gebruikers = Veel Sessions = Veel Geheugen = Slechte performance

Application word door iedereen gebruikt en is er maar een van


--------------------------------------------------------

Ik hoop dat je hioer wat mee kan, ik gebruik ze altijd, en nnoit problemem mee gehad. Zorg alleen dat de UDL NIET in je publieke map staat, anders ben je alsnog de klos. Succes

  • AceRimmer
  • Registratie: Maart 2001
  • Laatst online: 11:20

AceRimmer

What a guy...

Ook een leuk trucje, als de database niet buiten de wwwroot staat: geef de database de extensie .asp (bv. database.mdb.asp) en zet in een dummy module "<%<%". Zo kan de database niet via de browser gedownload worden.

Smoke me a kipper, I'll be back for breakfast


Verwijderd

Ja je kan hem ook gewoon buiten je publieke mappen zetten, dan hoef je niet zo moeilijk te doen.

  • .GoO
  • Registratie: September 2001
  • Laatst online: 26-08 10:06
Op woensdag 17 april 2002 23:16 schreef AceRimmer het volgende:
Ook een leuk trucje, als de database niet buiten de wwwroot staat: geef de database de extensie .asp (bv. database.mdb.asp) en zet in een dummy module "<%<%". Zo kan de database niet via de browser gedownload worden.
Database staat wel buiten de wwwroot helaas.. is het dan niet meer mogelijk?? die vorige tip snap ik eerlijk gezegd niet helemaal :)

Ik host 'm nu @ Brinkster omdat mn eigen server unix draait en geen ASP ondersteund :(

Nog meer tips en trucs?

Verwijderd

Wat snap je niet aan een UDL, doe ff dit:

op je eigen desktop!!! rechtermuis-knop , dan nieuw tekstbestandje maken, renamen naar biv: test.udl en dan dubbelklikken. Daar kan je een koppeling maken

Verwijderd

Kun je trouwens niet gewoon op de volgende manier de database-koppeling met login maken?:

Voor Brinkster:
code:
1
2
3
4
5
6
7
8
' Pad naar database aanmaken
StrPathtodatabase = Server.MapPath ("virtual path top database")

' Connectie definieren
Set Conn = Server.CreateObject("ADODB.Connection")

'Connectie openen (inc username en password)
Conn.Open "DRIVER={Microsoft Access Driver (*.mdb)}; DBQ=" & StrPathtodatabase,"username","password"

  • .GoO
  • Registratie: September 2001
  • Laatst online: 26-08 10:06
Op donderdag 18 april 2002 10:43 schreef Sjon het volgende:
Kun je trouwens niet gewoon op de volgende manier de database-koppeling met login maken?:

Voor Brinkster:
code:
1
2
3
4
5
6
7
8
' Pad naar database aanmaken
StrPathtodatabase = Server.MapPath ("virtual path top database")

' Connectie definieren
Set Conn = Server.CreateObject("ADODB.Connection")

'Connectie openen (inc username en password)
Conn.Open "DRIVER={Microsoft Access Driver (*.mdb)}; DBQ=" & StrPathtodatabase,"username","password"
Ik krijg het in iedergeval niet goed werkend.. password is het password van de database neem ik aan, maar wat is dan die username?

Krijg iig een foutmelding in die laatste regel :(

Verwijderd

voor brinkster is me dat altijd nog gelukt met:

Set objConn = Server.CreateObject("ADODB.Connection")
objConn.Open("DRIVER={Microsoft Access Driver (*.mdb)}; DBQ=" & Server.MapPath("devv05\db\password.mdb") & "; PWD=yourpassword")

hopelijk helpt dit iets, bij mij werkt(e) het iig

[edit] ; vergeten
Pagina: 1