在设计验证或注册页面源代码的安全性。任何人只要进入站点,就可以获得源代码,从而造成应用程序源代码的泄露。程序设计中的安全隐患代码利用表单实现与用户交互的功能,而相应的内容会反映在浏览器的地址栏中,密码。基于这种原理,可以很容易地编制出解密程序。由此可见,无论是否设置了数据库密码,只要数据库被下载,其信息就没有任何安全性可言了。源代码的安全隐患由于程序采用的是非编译性语言,这大大降低了程序串,并将其存储在文件中从地址开始的区域内。由于异或操作的特点是经过两次异或就恢复原值,因此,用这密钥与文件中的加密串进行第二次异或操作,就可以轻松地得到数据库的下载到本地的机器中。数据库的解密隐患由于数据库的加密机制非常简单,所以即使数据库设置了密码,解密也很容易。该数据库系统通过将用户输入的密码与固定密钥进行异或来形成个加密等,而存储的路径般为或干脆放在根目录下。这样,只要在浏览器地址栏中敲入地址,就可以轻易地把应用系统中,如果获得或者猜到数据库的存储路径和数据库名,则该数据库就可以被下载到本地。例如对于网上书店的数据库,人们般命名为来了不容忽视的安全问题。的安全隐患解决方案的主要安全隐患来自数据库的安全性,其次在于网页设计过程中的安全漏洞。数据库的存储隐患在为引擎的桌面型数据库系统,由于具有操作简单界面友好等特点,具有较大的用户群体。因此成为许多中小型网上应用系统的首选方案。但解决方案在为我们带来便捷的同时,也带之后,作为种典型的服务器端网页设计技术,被广泛地应用在网上银行电子商务搜索引擎等各种互联网应用中。同时数据库作为微软推出的以标准编程环境,内置组件,因此可以轻松的存取各种数据库,从而大大缩短了程序开发时间。如何解决的安全问题随着的发展,技术日新月异。继通用网关接口服务器组件具有无限可扩充性,可以使用等编程语言定制自己所需要的服务器组件是功能强大易于学习的服务器端脚本序隔离的应用程序在服务器上拥有的内存空间进行运行。当个应用程序执行失败时,可以保护其他应用程序和服务器不受影响,同时它也可以在不停止服务器的情况下,终止个应用程序或卸载其组件三方所提供的其他脚本语言,如语言等的源程序,不会被传到客户浏览器,因而可以避免源程序外泄,也提高了程序的安全性。而且可使用服务器端的脚本来产生客户端的脚本支持隔离程均在服务器端执行,用户端的浏览器不需要执行这些脚本语言可与任何描述性语言相容除了可使用语言来设计外,还可以通过插件的方式,使用由第等简单易懂的脚本语言,结合代码,可以快速地实现网站的应用开发与浏览器无关,用户只要使用可执行码的浏览器,就可以浏览所设计的网页内容。使用的脚本语言中的脚本程序。当程序执行完毕后,服务器仅将执行的结果返回给客户浏览器,这样也就减轻了客户端浏览器的负担,大大提高了交互的速度。与前面提到的开发技术相比,具有以下特点用中的脚本程序。当程序执行完毕后,服务器仅将执行的结果返回给客户浏览器,这样也就减轻了客户端浏览器的负担,大大提高了交互的速度。与前面提到的开发技术相比,具有以下特点用等简单易懂的脚本语言,结合代码,可以快速地实现网站的应用开发与浏览器无关,用户只要使用可执行码的浏览器,就可以浏览所设计的网页内容。使用的脚本语言均在服务器端执行,用户端的浏览器不需要执行这些脚本语言可与任何描述性语言相容除了可使用语言来设计外,还可以通过插件的方式,使用由第三方所提供的其他脚本语言,如语言等的源程序,不会被传到客户浏览器,因而可以避免源程序外泄,也提高了程序的安全性。而且可使用服务器端的脚本来产生客户端的脚本支持隔离程序隔离的应用程序在服务器上拥有的内存空间进行运行。当个应用程序执行失败时,可以保护其他应用程序和服务器不受影响,同时它也可以在不停止服务器的情况下,终止个应用程序或卸载其组件服务器组件具有无限可扩充性,可以使用等编程语言定制自己所需要的服务器组件是功能强大易于学习的服务器端脚本编程环境,内置组件,因此可以轻松的存取各种数据库,从而大大缩短了程序开发时间。如何解决的安全问题随着的发展,技术日新月异。继通用网关接口之后,作为种典型的服务器端网页设计技术,被广泛地应用在网上银行电子商务搜索引擎等各种互联网应用中。同时数据库作为微软推出的以标准为引擎的桌面型数据库系统,由于具有操作简单界面友好等特点,具有较大的用户群体。因此成为许多中小型网上应用系统的首选方案。但解决方案在为我们带来便捷的同时,也带来了不容忽视的安全问题。的安全隐患解决方案的主要安全隐患来自数据库的安全性,其次在于网页设计过程中的安全漏洞。数据库的存储隐患在应用系统中,如果获得或者猜到数据库的存储路径和数据库名,则该数据库就可以被下载到本地。例如对于网上书店的数据库,人们般命名为等,而存储的路径般为或干脆放在根目录下。这样,只要在浏览器地址栏中敲入地址,就可以轻易地把下载到本地的机器中。数据库的解密隐患由于数据库的加密机制非常简单,所以即使数据库设置了密码,解密也很容易。该数据库系统通过将用户输入的密码与固定密钥进行异或来形成个加密串,并将其存储在文件中从地址开始的区域内。由于异或操作的特点是经过两次异或就恢复原值,因此,用这密钥与文件中的加密串进行第二次异或操作,就可以轻松地得到数据库的密码。基于这种原理,可以很容易地编制出解密程序。由此可见,无论是否设置了数据库密码,只要数据库被下载,其信息就没有任何安全性可言了。源代码的安全隐患由于程序采用的是非编译性语言,这大大降低了程序源代码的安全性。任何人只要进入站点,就可以获得源代码,从而造成应用程序源代码的泄露。程序设计中的安全隐患代码利用表单实现与用户交互的功能,而相应的内容会反映在浏览器的地址栏中,如果不采用适当的安全措施,只要记下这些内容,就可以绕过验证直接进入页面。例如在浏览器中敲入„„,即可不经过表单页面直接进入满足条件的页面。因此,在设计验证或注册页面时,必须采取特殊措施来避免此类问题的发生。提高数据库的安全性由于数据库加密机制过于简单,因此,如何有效地防止数据库被下载,就成了提高解决方案安全性的重中之重。非常规命名法防止数据库被找到的简便方法是为数据库文件起个复杂的非常规名字,并把它存放在多层目录下。例如,对于网上书店的数据库文件,不要简单地命名为或,而是要起个非常规的名字,例如,再把它放在如之类的深层目录下这样,对于些通过猜的方式得到数据库文件名的非法访问方法起到了有效的阻止作用。使用数据源在程序设计中,应尽量使用数据源,不要把数据库名直接写在程序中,否则,数据库名将随源代码的失密而同失密。例如可见,即使数据库名字起得再怪异,隐藏的目录再深,源代码失密后,数据库也很容易被下载下来。如果使用通讯录模块功能描述本通信录为多用户版,用户信息是从短信发送处出来的。好友可根据自己喜好分组,可以更改设置显示出常用的四方面信息。对好友的操作要有添加删除各组之间移动的功能。工作流程图主要程序及界面设计关键段程序为获取用户信息进行查询分组等操作关键字选择组号当前页,模糊查询部分分组操作可以完成建组修改组名删除组的操作,在此不介绍。值介绍段判断函数,函数代码为登入超时或者你非法登入,请重新登入欢迎来到组操作,对不起,你输入的组名已存在,组名添加成功,为了能使界面简洁,显示好友信息时仅显示四项,需要详细信息时可以选择更多信息项,用户可以自行进行修改布局设置,以获得重要的常用信息。布局设置段主函数为最后阶段,为了让程序更安全,不至于用户信息泄漏,要将已赋值的信息删除,这样所有页面就得重新登录才能使用,关键程序如下用户成功退出登录,正在返回登入页面,测试如果在注册时输入非开头的号码,由于系统未定义,默认为正确。几乎所有的需要入库的可添窗口都不能为空,如果在添加时不输入内容,系统通过脚本函数将会报错,或者写入已定义好的为略。在通信录中,有时随意后退倒页会出现网页过期现象,刷新即可。
温馨提示:手指轻点页面,可唤醒全屏阅读模式,左右滑动可以翻页。
第 1 页 / 共 41 页
第 2 页 / 共 41 页
第 3 页 / 共 41 页
第 4 页 / 共 41 页
第 5 页 / 共 41 页
第 6 页 / 共 41 页
第 7 页 / 共 41 页
第 8 页 / 共 41 页
第 9 页 / 共 41 页
第 10 页 / 共 41 页
第 11 页 / 共 41 页
第 12 页 / 共 41 页
第 13 页 / 共 41 页
第 14 页 / 共 41 页
第 15 页 / 共 41 页
预览结束,还剩
26 页未读
阅读全文需用电脑访问
1、手机端页面文档仅支持阅读 15 页,超过 15 页的文档需使用电脑才能全文阅读。
2、下载的内容跟在线预览是一致的,下载后除PDF外均可任意编辑、修改。
3、所有文档均不包含其他附件,文中所提的附件、附录,在线看不到的下载也不会有。
1、该文档不包含其他附件(如表格、图纸),本站只保证下载后内容跟在线阅读一样,不确保内容完整性,请务必认真阅读。
2、有的文档阅读时显示本站(www.woc88.com)水印的,下载后是没有本站水印的(仅在线阅读显示),请放心下载。
3、除PDF格式下载后需转换成word才能编辑,其他下载后均可以随意编辑、修改、打印。
4、有的标题标有”最新”、多篇,实质内容并不相符,下载内容以在线阅读为准,请认真阅读全文再下载。
5、该文档为会员上传,下载所得收益全部归上传者所有,若您对文档版权有异议,可联系客服认领,既往收入全部归您。