プロが教える店舗&オフィスのセキュリティ対策術

 
ASP(VBScript)で作成されたWebアプリケーションにおいて、

インクルードファイルにデータベース接続文字列を平文で定義しています。

これがセキュリティ上問題ありとのことで、

暗号化もしくはセキュリティ対応を行わなければならなくなりました。

いろいろと調べてみましたが策が見付からずここに投稿させて頂きました。

もし常套手段や良策などを知っている方がいましたらご教授いただけるととても助かります。

宜しくお願いいたします。
 

A 回答 (2件)

考え方としては、


・接続文字列があるインクルードファイルを暗号化。
・接続文字列を暗号化してインクルードファイルへ書いておき、実行時に復号化して使用。
となるでしょう。

前者の例としては
http://www.atmarkit.co.jp/fwin2k/win2ktips/443ws …
があります。
後者の場合は、自分で暗号化するか、暗号化のためのコンポーネントを購入するかになるでしょう。
こちらも参考になります。
http://www.trusnet.com/secinfo/docs/webprog2/par …

ちなみに、どこまで調べられているのでしょうか?
    • good
    • 0

WEBサーバのレジストリを修正する権限があるようでしたら、レジストリに書き込んではいかがでしょうか。



参考URL:http://www.ipa.go.jp/security/awareness/vendor/p …
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!