بســم الله الـرحمــن الرحيــم
السلام عليكــم يا اخوانى الاعزاء اعضاء المنتدى افاضل
خطر ليى فكرة من فترة اننى هل الاسلوب الذى اتبعه فى كتابتى لصفحات ال asp و ربطعا بقاعدة الييانات التى تكون على الاقل access
هل هى مؤمنه الامان الكافى بحيث لا يسطيع احد ان يخترق قاعدة البيانات هو حتى يحمله او حتى يستطيع العرض او الاستعلام منها ...
و اردت ان نتشارك فى الخبارات فى هذا المجال :
اولا فى الاتصال :
- اقوم بعمل الاتصال من خلال ملف منفصل و يكون على هذا الشكل :
اقتباس<%dim db,db_path
set db = server.createobject("adodb.connection")
db.mode=3
db_path=server.mappath("db/database_filename.mdb")
db.open "provider=microsoft.jet.oledb.4.0;data source="+db_path
'if db.state=1 then
'response.write ("ok")
'else
'response.write ("no")
'end if
%>
التعليق :
- بالطبع يفضل ان يكون هناك كلمه سر على قاعدة البيانات حتى يكون هناك صعبة بالاتصال بها ..
ثانيا : عمليات التحديث و الاضافة :
استخدم هنا الاكواد الخاصة الامر التنفيذ
اقتباسdb.Execute
حيث اننى احمل جمله ال sql سواء فى ( الاضافة - التحديث - لحزف ) على متغير ثم اقوم بتمرير المتغير للتنفيذ مثل :
اقتباسdb.Execute (str_insert)
التعليق :
هل هذا الاسلوب صحيح .. حيث اننى اتبعه و هوا مناسب جدا فى تنفيذ الاوامر حيث انه يعمل على استمرار غلق قاعدة البيانات و تفتح فقط للتنفيذ
ثالثا : عمليه الاستعلام :
استخدم فيها recordset محمل من جمله ءsql و بعد هذا استخدم امر response للكتابه على الصفحة
التعليق :
هل بالفعل العمليه هذه هى الافضل .. ؟
اخوانى فى النهاية :::
1- هل قاعدة البيانات بهذا الاسلوب مؤمنه بحيث البيانات التى بقا لا يستطيع احد الوصل لها ؟
2- ما قولته ( موجز ) و انا اتبعه و يعمل معى بشكل ممتاز .. ولكن هل هناك خطأ او الافضل فىالتعامل ؟
وشكرا
