Tengo un problemilla on una site que estoy desarrollando en ASP.
El problema se deriva de lo siguiente:
El acceso es multiusuario para lo cual dispongo de una base de datos en Access con los login y pasword.
El mayor problema es q no tengo la posibilidad de crear una conexión DSN a dicha base de datos, así q creo la conexión de la base de datos mediante cadena de conexión y "Microsoft Access drive" (no he probado con el motor Jet pero debería funcionar igual) va bien.
La cuestión es q no me queda más narices q alojar la base en la carpeta del espacio web q el cliente tenía alquilado anteriormente. El root de dicho hosting no quiere ni oir hablar de crearme una conexión DSN ( q si por motivos de seguridad ... bla bla bla...) así q no queda más memoles q buscarme la vida.
Bien, el funcionamiento de momento es correcto, pero me preocupa la seguridad.
Al tener alojada la base en una carpeta "publica" cualquiera q conozca la url de dicha BBDD se la puede bajar. (No es q la vaya a ir diciendo por ahí... pero es q hay gente q se aburre mucho). Y lo de poner una contraseña, pues bueno, no es un buen aliciente ... quien de nosotros no hemos usado un rippeador de pass alguna vez?? ... nadie?.. bueno a lo mejor para una BBDD no, pero para otra cosa seguro!
Todo esto pq el cliente según me comenta alojarña info digamos algo "sensible" según él y requiere de un mínimo de seguridad para q no venga cualquiera y se la apropie.
Otra opción es encriptar las páginas ASP, no?, lo cierto es q no estoy muy puesto en ese tema, se q se pueden encriptar pero no se si es fiable, si soluciona algo o si no, o siquiera q se usa para esa encriptación.
Moraleja, q estoy atento a cualquier solución q me podais dar.
Es más, por lo q más querais, dadme una solución....
Espero vuestra agradecida aportación
Salu2
Lantrax
no le ha afectado mucho). Una solución muy sencilla pero realmente buena. Así ya no hay posibilidad de que bajen la base de datos, inconveniente sobre todo cuando en ella hay bases de datos.
