摘要: web代码安全问题总结一, 数据库安全性1,MSSQL数据库安全性l web中不允许使用sa级的用户连接数据库解决方法:删除sa用户,新建一个权限为sa的用户,用户名和密码一样要复杂。以防暴力破解。新建一个web连接用户,去掉所有服务器角色,在用户映射中加入此用户要操作的数据库和db_public身份。如果需要其它操作要另加权限(如只加insert/delete/select/update)。每个... 阅读全文
posted @ 2010-07-12 08:59 桃花雪 阅读(447) 评论(0) 推荐(0) 编辑