成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用ASP和SQL Server構建網頁防火墻

開發 后端
本文介紹的是利用ASP和SQL Server構建網頁防火墻,介紹建立的過程,主要分三步給大家介紹的。希望對你有幫助,一起來看。

ASP是Web上的客戶機/服務器結構的中間層,雖然它使用腳本語言(Java Script,VB Script等)編寫,程序代碼在服務器上運行,在客戶端僅可看到由ASP輸出的動態HTML文件,但ASP仍具有某些漏洞,采取一定手段也可以看到ASP程序的源碼。這時,通過ASP與SQL Server相結合,我們可以設計出簡單、高效、可靠的應用程序。

為網頁設置防火墻的主要目的是根據網頁內容對不同來訪者提供不同的服務,利用Java Script或VB Script,我們很容易做到這一點。但網頁的源碼在客戶瀏覽器中可以被看到,訪問者可以查看所用的用戶鑒別方法,這只是一個表面形式的防火墻。

下面簡單介紹一下其建立過程。

一、建立Login

在SQL Server上建立訪問者的Login和Password。

二、在網絡服務器上創建數據庫DSN

使用“控制面板”中的“ODBC數據源管理器”創建某個數據庫的ODBC 數據資源名,即DSN,這樣以后可以通過使用數據庫DSN連接具體的數據庫。

“ODBC數據源管理器”提供了三種DSN,分別為用戶DSN、系統DSN和文件DSN。其中,用戶DSN會把相應的配置信息保存在Windows的注冊表中,但是只允許創建該DSN的登錄用戶使用。系統DSN同樣將有關的配置信息保存在系統注冊表中,但是與用戶DSN不同的是系統DSN允許所有登錄服務器的用戶使用。

與上述兩種數據庫DSN不同,文件DSN把具體的配置信息保存在硬盤上的某個具體文件中。文件DSN允許所有登錄服務器的用戶使用,而且即使在沒有任何用戶登錄的情況下,也可以提供對數據庫DSN的訪問支持。此外,因為文件DSN被保存在硬盤文件里,所以可以方便地復制到其它機器中。這樣,用戶可以不對系統注冊表進行任何改動就可直接使用在其它機器上創建的DSN。

在以上三種數據庫DSN中,建議用戶選擇系統DSN或文件DSN,如果用戶更喜歡文件DSN的可移植性,可以通過在NT系統下設定文件的訪問權限獲得較高的安全保障。

建立新的DSN,用戶首先選擇“添加”,然后在彈出窗口中選擇用戶將要建立連接的數據庫類型并選擇列表中的“SQL Server”項。如果用戶是建立文件DSN,則單擊“下一步”按鈕并在隨后的對話框中輸入所要建立的文件DSN的文件名和保存路徑。如果用戶建立的是系統DSN,單擊“完成”按鈕。

在選擇完數據庫之后,用戶需要對數據庫DSN進行設置。用戶需要選擇提供數據庫服務的具體服務器,設定登錄用戶名和口令,以及用戶將要連接的數據庫。

三、程序設計

下面要實現的就是一個簡單的頁面防火墻的功能。此頁面只限制本單位內部網的用戶進行訪問(在此假設內部網的IP地址是從10.61.96.?至10.65.97.?之間),如果是單位外部用戶進行訪問則要求輸入訪問用戶名及密碼。在此要使用到request對象的ServerVariables屬性,通過它來獲得環境變量的值。

程序源碼(firewall.asp)如下:

 

  1. <html>  
  2. <head>  
  3. <meta http-equiv="Content-Type" content="text/html; charset=gb_2312-80">  
  4. <meta name="GENERATOR" content="Microsoft FrontPage Express 2.0">  
  5. <title>firewall.asp</title>  
  6. </head>  
  7. <body background="#800080 ">  
  8. <%  
  9. '使用Request.ServerVariables("REMOTE_ADDR")得到IP地址并保存在變量remoteip中  
  10. remoteip=Request.ServerVariables("REMOTE_ADDR")  
  11. stip=cstr(remoteip)  
  12. 取得IP地址第三個段的值并保存到stip中  
  13. for i=1 to 2  
  14. stip=right(stip,len(stip)-instr(1,stip,"."))  
  15. next  
  16. stip=left(stip,instr(1,stip,".")-1)  
  17. 'IP地址有效性檢驗及密碼驗證,包括兩方面的內容:如果IP地址符合則通過驗證;
  18. 如果IP地址不符合則檢驗輸入的用戶名、密碼是否正確  
  19. if (left(remoteip,5) <> "10.61" or stip<"96" or stip>"97") then  
  20. username=request.form("t1")  
  21. password=request.form("t2")  
  22. Set fs = CreateObject("Scripting.FileSystemObject")  
  23. Set thisfile = fs.OpenTextFile("dsn.txt")  
  24. db loc=thisfile.readline  
  25. thisfile.close  
  26. cnstr=db_loc&&"uid="&&username&&";"&&"pid="&&password  
  27. on error resume next  
  28. set cn=server.createobject("adodb.connection")  
  29. cn.open cnstr  
  30. if err=3709 then %>   
  31. <p><font color="#FF0000">對不起,用戶:<%=username%>沒有訪問權限,或密碼不正確! <BR></font></p>  
  32. <form method="POST">   
  33. <p align="center"
  34. 用戶名:<input type="text" name="T1" size="20"
  35. 口令:<input type="password" name="T2" size="20"
  36. <input type="submit" value="提交" name="B1"><input type="reset" value="全部重寫" name="B2">   
  37. </p>  
  38. </form>   
  39. <%end if  
  40. cn.close   
  41. set cn=nothing%>  
  42. <%else %>  
  43. 恭喜您,您已經通過了驗證,可以直接使用本站點的資源!  
  44. <%end if%>  
  45. </body>  
  46. </html> 

 

稍微修改一下上面如IP地址等信息,該程序就可以運行了。

當然,上面只是實現在一個頁面中的防火墻功能。如果一個網站有多個頁面的話,可以設置一個session變量來對用戶進行標志,在下面的頁面中都進行判斷。

希望通過本文的介紹,能夠給你帶來幫助。

【編輯推薦】

  1. 使用ASP.NET操作IIS7中使用應用程序
  2. VB.NET和ASP.NET編碼規范
  3. ASP.Net中保護自定義的服務器控件
  4. ASP.net的身份驗證方式FORMS
  5. ASP.NET中get方法和post方法的區別
責任編輯:于鐵 來源: 互聯網
相關推薦

2011-03-15 10:48:47

2011-03-15 09:10:43

iptables防火墻

2010-12-30 10:37:24

2013-01-21 10:17:27

防火墻惡意IP

2010-03-19 16:13:43

2011-03-17 14:35:08

防火墻SQL Server數

2009-09-24 13:53:53

2013-07-04 10:16:24

2010-12-21 18:04:26

2009-11-11 10:07:09

2011-03-15 17:12:11

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2010-09-17 10:07:28

2011-01-21 12:03:46

2019-07-18 11:26:13

防火墻網絡安全軟件

2013-08-29 10:26:27

windows系統防火防火墻

2009-11-11 10:48:54

2021-06-25 18:31:37

云防火墻

2022-05-16 15:35:00

漏洞黑客
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕亚洲视频 | 欧美精品一区二区在线观看 | 荷兰欧美一级毛片 | 国产精品视频一区二区三区, | 91视频进入 | 免费黄视频网站 | 国产 欧美 日韩 一区 | 国产自产c区 | 久久综合久 | 欧美在线观看一区 | 亚洲国产高清在线观看 | 精品免费国产一区二区三区 | 国产男女视频 | 国产欧美精品区一区二区三区 | 日韩精品一区二区三区 | 国产91在线 | 亚洲 | 米奇狠狠鲁 | 在线观看成人小视频 | 欧美午夜一区 | 日韩视频91| 中文字幕亚洲区一区二 | 精品国产欧美一区二区 | 免费一区二区三区 | 国产小网站 | 色黄网站 | 亚洲视频一区在线观看 | 亚洲免费在线 | 欧美aaa一级片 | 国产精品日日做人人爱 | www..99re| 久久精选 | 久久免费视频观看 | 成人在线免费电影 | 国产欧美一区二区三区日本久久久 | 欧美黄色网络 | 国产精品观看 | 欧美久久久久久久久 | 二区国产| 日韩欧美久久精品 | 欧美色综合网 | 免费黄色日本 |