|
Si ringrazia Pritonline.com per la concessione del materiale pubblicato in questo articolo.
|
Una semplice regola di sicurezza è usare una password di accesso ai dati contenuti nel database, in modo da proteggere da occhi indiscreti le informazioni ivi memorizzate: nel caso di database in formato MS Access basta aprire il file z.mdb (il nostro file di database) e poi sfruttare il comando Strumenti > Protezione > Imposta Password DB ... per settare la password di accesso (in lettura/scrittura) al nostro file z.mdb.
Nelle pagine ASP che utilizzano i dati contenuti nel file di database si deve sfruttare la seguente stringa di connessione DSN-less nella quale alla fine è presente la proprietà PWD a cui si attribuisce il valore della password precedentemente impostata via comando nel programma MS Access.
<%
' La password è la stringa di 3
' caratteri "123" (senza " iniziale/finale)
str_CN = "DBQ=" & Server.MapPath("/z.mdb") & ";" &_
"DRIVER={Microsoft Access Driver (*.mdb)};" &_
"PWD=" & "123"
%>
Se le pagine ASP utilizzano invece la connessione OLEDB allora si deve scrivere una differente stringa di connessione, nella quale si setta opportunamente la proprietà finale Database Password.
<%
str_CN = "Provider=Microsoft.Jet.OLEDB.4.0; " &_
"Data Source="& Server.MapPath("/z.mdb") &"; " &_
"Jet OLEDB:Database Password=" & "123" & ";"
%>
|