3. La protezione dei dati
Su di un sito web i dati vengono conservati principalmente in 2 forme: il codice ASP delle vostre pagine .asp e i dati nel database (Access nel nostro caso).
Per il codice ASP, spesso vengono utilizzati dei file d'inclusione sotto la forma di SSI (Server Side Includes). E' quello che si trova all'inizio ed alla fine delle pagine .ASP di ASP-Nuke (include file="includes/ilmioinclude-inc.asp"). L'utilizzo degli includes è molto pratico poichè permette di dissociare delle grosse funzioni dalla pagina, alleggerendo il contenuto, permettendo così il reutilizzo del codice in più pagine (come in questi files functions-inc.asp o variables-inc.asp).
Un errore da non commettere è di nominare i files in questo modo: MioFile.txt . Perchè così il codice sarà utilizzabile dalla pagina che l'include, ma le persone mal intenzionate potranno cercare di visualizzare direttamente il codice di queste pagine (richiamandole direttamente dal browser).
Chiamate queste pagine, in modo che il server non potrà interpretarle poichè l'estenzione non sarà nè .asp nè visualizzabile chiaramente, in quanto perderete il beneficio del codice scritto lato server.
Per i database, vi converrà proteggere l'accesso alle cartelle che li contengono. Questo può essere fatto in diversi modi, in generale i gestori dei server propongono delle soluzioni non accessibili dal web (tramite FTP o con codice ASP). Pensateci bene perchè chiunque potrebbe trovare il percorso dei vostri database, scaricarli e rubarvi tutte le informazioni (login, password, ect...).
Io suggerirei anche la possibilità al creatore del database Access di inserire una password sul database stesso. Ovviamente non è una soluzione miracolosa e soprattutto ci sono tanti altri modi.