本人网店空间和数据库密码被人恶意修改,但网站还能正常访问。空间商N久不上线了,想备份一下数据库然后转移。问了些人,根目录下的web.config这个文件记录了数据库账号和密码的信息,但直接访问却打不开。请问怎么能在不登录空间的情况下获得这个文件的代码!跪拜!

解决方案 »

  1.   

    通过IIS访问web.config?目前不大可能你可以通过ftp 把网站拉到本地然后打开web.config
      

  2.   

    关键是ftp的账号密码被人修改。
      

  3.   

    ..........明显不能直接打开的,不然微软肯定得罪全世界的.NET开发人员的,楼主你说你放在web.config里的数据库密码老被别人恶意修改,晕,谁告诉你的?如果别人修改了web.config里的数据库密码,那肯定是链接不到数据库的了,除非你的数据库的密码也跟着被他改了(如果是这样,服务器空间被人家成功入侵了,是服务商的问题,你客户是没办法的)
    其实web.config文件是比较安全的,一般是不能访问的,就算是用程序,很多情况下都是只读式访问,除非你的商城程序在制作时,原作者留有后门,不然基本上很难从运行的网上远程修改web.config里的内容的我估计是你的空间商没有装防火墙,导致黑客成功登陆整台服务器,然后,像操作自己的电脑一样,想怎么改就怎么改最后,我不清楚是不是楼主你想套方法来盗取别人的站的信息还是什么,或者你说的是真的但你来了CSDN,大家就算是朋友了,我告诉你一个转换网站的办法:FTP登陆空间,远程下载所有文件,包括web.config,下载回你自己的电脑上,然后远程备份数据库,同样下载回你的本地电脑然后在自己电脑上修改好东西后(web.config可以用肇事本方式打开,右键,打开方式,选择记事本),上传到新的空间,然后叫空间客服帮还原一下数据库数据,就可以了鄙视那些整天攻击aspx站点的黑客
      

  4.   

    我靠,算我上面的没说了,这情况你的空间FTP帐号都让别人给修改了,怎么说呢?我无语了,怪不得人家能修改你的信息了,我告诉你,人家现在已成功登陆服务器了,人家现在不只能改你的密码,还能把你的商城整个的程序都下载回来占为已有.我觉得这空间商也太啦圾了,安全性这么差,楼主你还敢放商城在这种空间?楼主节哀顺变吧    ^O^
      

  5.   

    ftp都不行,只能找空间商
      

  6.   

    要说也可以访问,你必须把这访问代码做成一个网页,但问题是:你没有FTP密码,就算做出来了你需要的功能的网页,你如何放到网站中呢?另外希望楼主是受害者,而不是想要搞坏事.
      

  7.   

    System.IO.StreamReader and System.IO.StreamWriter