22. maj 2003 - 11:34Der er
5 kommentarer og 1 løsning
sikre databasen
Kan man på en eller anden måde fra én asp-fil som vises på slærmen kalde en anden-asp der kun indeholder ren fuktionalistet (databasekald m.v.) og så fortsætte i den vist fil? Det jeg vil er at undgå en bruger kan højreklikke på siden og få vist stien og password til databasen
Er det i øvrigt muligt at kalde og skrive i en database fra en rammeside, elelr skal det ske i en af de sider der vises i rammen?
Brugeren vil jo aldrig kunne se stien eller passwordet til databasen, da det laves i ren ASP-kode. Det vil ikke blive omsat til HTML, kun det du udskriver fra databasen.
Du skulle forresten også godt kunne kalde databasen fra din rammeside. Jeg kan ikke se der skulle være de store problemer i det.
Mht. det andet, så er den eneste måde en bruger kan se din ASP-source på, er hvis din webserver har aktiveret at sourcen frit kan aflæses (altså ASP-sourcen, og ikke det HTML-output den genererer). Men som standard er det slået fra på IIS'en, af netop ovenstående sikkerhedshensyn.
det er underligt for jeg har prøvet det og kan også godt få forbindelse, men når jeg vil update eller inserte går det galt..... kan være jeg skal rode lide mere med det :-)
ok -troede bare der måske var et problem i at lave det i sin dafault.asp side.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.