电信主站 网通分站
购买流程 付款方式 常见问题 在线提问 续租服务 购物车
用户名: 密 码: 忘记密码?
首 页
域名注册
虚拟主机
双线主机
服务器租用
VPS主机
企业邮局
代理专区
客服中心
虚拟主机行业资讯 虚拟主机评测对比 互联网最新动态 技术学院 站长资讯 在线教程 网站运营
搜索优化 服务器 网络编程 图形图象 站长之家 网页制作 操作系统
冲浪宝典 软件教学 视频通信 办公软件 邮件系统 网络安全 认证考试
您当前位置:西部数码->资讯中心-> 在线教程-> 数据库
ASP+SQL Server构建网页防火墙-ASP教程,数据库相关
作者:网友供稿 点击:30
  西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!虚拟主机可在线rar解压,自动数据恢复设置虚拟目录等.虚拟主机免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金!
文章页数:[1] 
    为网页设置防火墙的主要目的是根据网页内容对不同来访者提供不同的服务,利用java script或vb script,我们很容易做到这一点。但网页的源码在客户浏览器中可以被看到,访问者可以查看所用的用户鉴别方法,这只是一个表面形式的防火墙。asp是web上的客户机/服务器结构的中间层,虽然它使用脚本语言(java script,vb script等)编写,程序代码在服务器上运行,在客户端仅可看到由asp输出的动态html文件,但asp仍具有某些漏洞,采取一定手段也可以看到asp程序的源码。这时,通过asp与sql server相结合,我们可以设计出简单、高效、可靠的应用程序。下面简单介绍一下其建立过程。

  一、建立login

  在sql server上建立访问者的login和password。

  二、在网络服务器上创建数据库dsn

  使用“控制面板”中的“odbc数据源管理器”创建某个数据库的odbc 数据资源名,即dsn,这样以后可以通过使用数据库dsn连接具体的数据库。

  “odbc数据源管理器”提供了三种dsn,分别为用户dsn、系统dsn和文件dsn。其中,用户dsn会把相应的配置信息保存在windows的注册表中,但是只允许创建该dsn的登录用户使用。系统dsn同样将有关的配置信息保存在系统注册表中,但是与用户dsn不同的是系统dsn允许所有登录服务器的用户使用。

  与上述两种数据库dsn不同,文件dsn把具体的配置信息保存在硬盘上的某个具体文件中。文件dsn允许所有登录服务器的用户使用,而且即使在没有任何用户登录的情况下,也可以提供对数据库dsn的访问支持。此外,因为文件dsn被保存在硬盘文件里,所以可以方便地复制到其它机器中。这样,用户可以不对系统注册表进行任何改动就可直接使用在其它机器上创建的dsn。

  在以上三种数据库dsn中,建议用户选择系统dsn或文件dsn,如果用户更喜欢文件dsn的可移植性,可以通过在nt系统下设定文件的访问权限获得较高的安全保障。

  建立新的dsn,用户首先选择“添加”,然后在弹出窗口中选择用户将要建立连接的数据库类型并选择列表中的“sql server”项。如果用户是建立文件dsn,则单击“下一步”按钮并在随后的对话框中输入所要建立的文件dsn的文件名和保存路径。如果用户建立的是系统dsn,单击“完成”按钮。

  在选择完数据库之后,用户需要对数据库dsn进行设置。用户需要选择提供数据库服务的具体服务器,设定登录用户名和口令,以及用户将要连接的数据库。

  三、程序设计

  下面要实现的就是一个简单的页面防火墙的功能。此页面只限制本单位内部网的用户进行访问(在此假设内部网的ip地址是从10.61.96.至10.65.97.之间),如果是单位外部用户进行访问则要求输入访问用户名及密码。在此要使用到request对象的servervariables属性,通过它来获得环境变量的值。

  程序源码(firewall.asp)如下:

<html>
<head>
<meta http-equiv="content-type" content="text/html; charset=gb_2312-80">
<meta name="generator" content="microsoft frontpage express 2.0">
<title>firewall.asp</title>
</head>
<body background="#800080 ">
<%
使用request.servervariables("remote_addr")得到ip地址并保存在变量remoteip中
remoteip=request.servervariables("remote_addr")
stip=cstr(remoteip)
取得ip地址第三个段的值并保存到stip中
for i=1 to 2
stip=right(stip,len(stip)-instr(1,stip,"."))
next
stip=left(stip,instr(1,stip,".")-1)
ip地址有效性检验及密码验证,包括两方面的内容:如果ip地址符合则通过验证;如果ip地址不符合则检验输入的用户名、密码是否正确
if (left(remoteip,5) <> "10.61" or stip<"96" or stip>"97") then
username=request.form("t1")
password=request.form("t2")
set fs = createobject("scripting.filesystemobject")
set thisfile = fs.opentextfile("dsn.txt")
db_loc=thisfile.readline
thisfile.close
cnstr=db_loc&&"uid="&&username&&";"&&"pid="&&password
on error resume next
set cn=server.createobject("adodb.connection")
cn.open cnstr
if err=3709 then %>
<p><font color="#ff0000">对不起,用户:<%=username%>没有访问权限,或密码不正确! <br></font></p>
<form method="post">
<p align="center">用户名:<input type="text" name="t1" size="20">口令:<input type="password" name="t2" size="20"><input type="submit" value="提交" name="b1"><input type="reset" value="全部重写" name="b2">
</p>
</form>
<%end if
cn.close
set cn=nothing%>
<%else %>
恭喜您,您已经通过了验证,可以直接使用本站点的资源!
<%end if%>
</body>
</html>

  稍微修改一下上面如ip地址等信息,该程序就可以运行了。

  当然,上面只是实现在一个页面中的防火墙功能。如果一个网站有多个页面的话,可以设置一个session变量来对用户进行标志,在下面的页面中都进行判断。


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
相关主题
文章页数:[1] 
Google
热门文章
·数据库开发个人总结(ADO.NET小结)-.NET教程,数据库应用
·怎么由DataSet将数据导入Excel?-.NET教程,数据库应用
·动态创建SQL Server数据库、表、存储过程-ASP教程,数据库相关
·Win32环境下动态链接库(DLL)编程原理-.NET教程,数据库应用
·封装的ADO.NET对数据库操作经典类-.NET教程,数据库应用
·在DataGridView中获得DataGridViewCheckBoxColumn的状态-ASP教程,数据库相关
·DataGrid使用心得(附大量代码)-ASP教程,数据库相关
·用代码创建DataGrid的多链接及checkbox事件响应-.NET教程,数据库应用
·ADO.NET 的最佳实践技巧-.NET教程,数据库应用
·转载: 用纯ASP代码实现图片上传并存入数据库中

最新文章
·根据数据表中数据,生成Powerpoint幻灯片-ASP教程,数据库相关
·DataGrid中的按钮反选事件与NamingContainer(命名容器)-downmoon-ASP教程,数据库相关
·使用用VB处理MYSQL数据库中二进制数据问题-.NET教程,VB.Net语言
·关于DataGridView中如何接收处于编辑状态下的当前信息-ASP教程,数据库相关
·在DataGridView中获得DataGridViewCheckBoxColumn的状态-ASP教程,数据库相关
·.net下访问Access数据库需要注意的问题-.NET教程,Asp.Net开发
·ActiveMQ4.1+Spring2.0的POJO JMS方案(上)-.NET教程,数据库应用
·ASP.NET 2.0中直接将Access数据库导入到Excel文件中-.NET教程,Asp.Net开发
·NET(C#)连接各类数据库-集锦-.NET教程,C#语言
·ASP.NET2.0连接SQL Server数据库详解-.NET教程,Asp.Net开发


 
 


版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!

特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
  打印  刷新  关闭
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 虚拟主机 | 资讯中心 | 友情链接 | 网站地图

版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2006 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86262244 86263048 86263408 86263960 86264018 86267838
售前咨询:总机转201 202 203 204 206 208
售后服务:总机转211 212 213 214
财务咨询:总机转224 223 传真:028-86264041 财务QQ:点击发送消息给对方635483282
售前咨询QQ:点击发送消息给对方2182518 点击发送消息给对方241975952 点击发送消息给对方275026793 点击发送消息给对方408235859
售后服务QQ:点击发送消息给对方17708515 点击发送消息给对方307742704 点击发送消息给对方287976517 点击发送消息给对方363783715
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号