许多网站中由于数据库过滤不严而造成的漏洞,该漏洞存在于许多网页程序中。由于网页程序没对用户提交的数据进行严格的限制,致使用户可以在提交数据中插入一些特殊的ASP语句。当这些语句被作为数据插入到数据库中后,而网站数据库文件又是 ASP 格式时,就造成了“数据库过滤不严”漏洞的存在。如果提交的数据是一些可执行的ASP语句,当这些语句插入数据库中后,由于数据库文件是ASP格式的,因此这些语句在数...
上面的示例,是采用 ODBC 驱动程序连接 Access 数据库的。据微软表示,OLE DB 驱动程序的效率,比 ODBC 驱动程序更侍,因此有许多网站程序是采用DRIVER={Microsoft Access Driver(*mdb)},修改为Provider=Microsoft.Jet.OLEDB.4.0;,将 DBQ 改为 Data Source,即可实现 OLE DB 驱动连接 Access数据库。修改后的完整代码如下: