[]

Access Veritabanı

Diyelim ki web siteme bir access veritabanı upload ettim (henüz access, elden gelen budur). Asp marifetiyle veritabanına ulaşacağım, veri ekleyip sileceğim vesaire.

Veritabanı dosyasının adı da "buradayim.mdb" olsun. Hah, bu dosya "ben buradayım" diye bağırıyor. Bir şekilde dosya adını keşfeden biri rahatlıkla indirip içeriğini görüntüleyebilir. Mesela milletin şifresi, parolası ziyan olur.

Dosyanın hiçbir şekilde görülememesini sağlamanın yolu var mıdır? Şifre koymak değil bakın. Yapan nasıl yapıyor? (Gerçi yapan Access'le yapmıyor ama...)

 
veritabanı dosyaları webden erişimi kısıtlanmış bir klasöre upload edilir.


  • luzumsuzadam  (28.01.08 22:38:07) 
CHMOD 751
boyle durumlar icin iyidir, guzeldir.

  • sourlemonade  (28.01.08 22:40:00) 
yani read, write ve bilumum izinleri kapatılmış bir klasör açacağım ve veritabanımı orada muhafaza edeceğim. doğru mudur?

peki bu şartlarda web uygulamam veritabanıma doğrudan erişebilecek mi, yoksa yeni ayarlar mı gerekecek?
  • actionary  (28.01.08 23:53:49) 
world'e sadece execute izni verilmi$ bir klasor icinde olmali, evet. ya da bigman'in anlattigi gibi de olur.


  • sourlemonade  (29.01.08 08:28:44) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.