数据库连接文件必须以.asp为后缀,文件名最好为conn.asp。
涉及用户名与口令的程序最好封装在服务器端,尽量少的在ASP文件里出现,涉及到与数据库连接用户名与口令应给予最小的权限。
出现次数多得用户名与口令可以写在一个位置比较隐蔽的包含文件中。如果涉及到与数据库连接,理想状态下只给它以执行存储过程的权限,千万不要直接给予该用户以修改、插入、删除记录的权限。
赤峰天航网络服务中心 服务热线:0476-8448200
本网站最佳浏览解析度为1024*768,建设使用IE6.0或以上版本
蒙ICP备09001324号