TitanRain
16-07-08, 08:29 AM
Khuyến cáo:
Bạn nên áp dụng biện pháp mã hóa mã nguồn web khi đặt web ở trên host để kết nối đến SQL server. Vì nếu mã nguồn không được mã hóa.
Khi người ta biết mật khẩu, tài khoản, cổng để kết nối SQL server thì họ có toàn quyền với máy chủ của bạn
Trước khi bắt đầu:
- Tôi sử dụng Window Script Encoder trong bài viết, bạn có thể [tải nó về tại đây (<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>)]
- Sau khi cài đặt bạn copy file screnc.exe vào thư mục code web (đặt trên máy tính của bạn)
Kiểm tra lại code:
Để tránh lỗi, trong trang code web của bạn không được chứa dòng trắng
Ví dụ 1: Code hợp lệ
Response.write("Line 1")
Response.write("Line 2")
Ví dụ 2: Code lỗi
Response.write("Line 1")
Response.write("Line 2")
Cấu trúc lệnh mã hóa:
Trong MS-DOS, bạn dir đến thư mục web và chạy lệnh
screnc [/s] [/f] [/xl] [/l] [/e] <sourceFile> <destinationFile>
Có 2 tham số bắt buộc:
sourceFile: Tên file nguồn cần mã hóa
destinationFile:Tên file xuất ra
Các tham số tùy chọn:
/s : Chế độ silent. Chương trình chạy ngầm định (ko quan trọng)
/f : Cho phép ghi đè lên file nguồn (Nên bỏ qua tham số này)
/xl : Ngôn ngữ được dùng để viết code (Cài này cần thiết nếu trong dòng đầu tiên của code không chỉ định ngôn ngữ)
/l : Ngôn ngữ mặc định sử dụng khi mã hóa
/e : Phần mở rộng mặc định
Ví dụ:
trang a.asp
Response.write("Line 1")
Response.write("Line 2")
Lệnh: screnc /l VbScript a.asp b.asp
Lời kết:
Bạn nên mã hóa toàn bộ các trang có chứa tham số kết nối database
Bạn nên áp dụng biện pháp mã hóa mã nguồn web khi đặt web ở trên host để kết nối đến SQL server. Vì nếu mã nguồn không được mã hóa.
Khi người ta biết mật khẩu, tài khoản, cổng để kết nối SQL server thì họ có toàn quyền với máy chủ của bạn
Trước khi bắt đầu:
- Tôi sử dụng Window Script Encoder trong bài viết, bạn có thể [tải nó về tại đây (<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>)]
- Sau khi cài đặt bạn copy file screnc.exe vào thư mục code web (đặt trên máy tính của bạn)
Kiểm tra lại code:
Để tránh lỗi, trong trang code web của bạn không được chứa dòng trắng
Ví dụ 1: Code hợp lệ
Response.write("Line 1")
Response.write("Line 2")
Ví dụ 2: Code lỗi
Response.write("Line 1")
Response.write("Line 2")
Cấu trúc lệnh mã hóa:
Trong MS-DOS, bạn dir đến thư mục web và chạy lệnh
screnc [/s] [/f] [/xl] [/l] [/e] <sourceFile> <destinationFile>
Có 2 tham số bắt buộc:
sourceFile: Tên file nguồn cần mã hóa
destinationFile:Tên file xuất ra
Các tham số tùy chọn:
/s : Chế độ silent. Chương trình chạy ngầm định (ko quan trọng)
/f : Cho phép ghi đè lên file nguồn (Nên bỏ qua tham số này)
/xl : Ngôn ngữ được dùng để viết code (Cài này cần thiết nếu trong dòng đầu tiên của code không chỉ định ngôn ngữ)
/l : Ngôn ngữ mặc định sử dụng khi mã hóa
/e : Phần mở rộng mặc định
Ví dụ:
trang a.asp
Response.write("Line 1")
Response.write("Line 2")
Lệnh: screnc /l VbScript a.asp b.asp
Lời kết:
Bạn nên mã hóa toàn bộ các trang có chứa tham số kết nối database