發(fā)布時(shí)間:2023-08-06 10:52:35
序言:寫作是分享個(gè)人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的公司網(wǎng)站設(shè)計(jì)與開發(fā)樣本,期待這些樣本能夠?yàn)槟峁┴S富的參考和啟發(fā),請(qǐng)盡情閱讀。
[關(guān)鍵詞]PHP;網(wǎng)站設(shè)計(jì);信息安全;防御措施
1PHP簡(jiǎn)介
作為一種內(nèi)嵌式語(yǔ)言,PHP技術(shù)在動(dòng)態(tài)網(wǎng)頁(yè)方面具備更快的執(zhí)行速度,自誕生至今,PHP技術(shù)已經(jīng)被廣發(fā)應(yīng)用于2000多萬(wàn)個(gè)網(wǎng)站中,成為全球最普及的互聯(lián)網(wǎng)開發(fā)語(yǔ)言。近年來(lái),隨著PHP技術(shù)的不斷完善,其已經(jīng)由網(wǎng)絡(luò)開發(fā)語(yǔ)言逐漸發(fā)展成為適合企業(yè)部署的技術(shù)平臺(tái),西門子、IBM等知名公司也開始廣泛使用PHP技術(shù)。最早期的PHP技術(shù)主要具備訪客留言與訪客計(jì)數(shù)等功能,隨著后期的開發(fā)利用,PHP技術(shù)開始加入MySQL支持,進(jìn)而提升了動(dòng)態(tài)網(wǎng)頁(yè)開發(fā)的執(zhí)行力。
2PHP網(wǎng)站設(shè)計(jì)中存在的信息安全問題
實(shí)際PHP編碼設(shè)計(jì)過程中,由于程序員并不具備足夠的安全防御意識(shí),導(dǎo)致設(shè)計(jì)過程中,沒有認(rèn)真檢驗(yàn)輸入信息的可靠性與安全性,使得計(jì)算機(jī)內(nèi)部的操作系統(tǒng)極易被不法分子利用,導(dǎo)致錯(cuò)誤指令會(huì)被當(dāng)做正確指令使用,從而造成了用戶信息的泄露現(xiàn)象,嚴(yán)重侵犯了用戶信息的隱私。2.1SQL注入由廣義層面看來(lái),網(wǎng)站程序設(shè)計(jì)員需要在網(wǎng)站代碼編程過程中合理判斷用戶輸入數(shù)據(jù)的合法性與安全性,從而杜絕網(wǎng)站信息的泄露行為。但如果網(wǎng)站程序員忽視了這一操作,用戶就可以利用提交數(shù)據(jù)庫(kù)查詢代碼的方式,并根據(jù)數(shù)據(jù)返回結(jié)果獲取信息,這便是注入了SQL。這種錯(cuò)誤操作很容易導(dǎo)致網(wǎng)站用戶信息的泄露,因此,程序員需要在網(wǎng)站設(shè)計(jì)過程中認(rèn)真判斷分析所輸入數(shù)據(jù)的合法性,從而進(jìn)一步提升網(wǎng)站信息的安全性。2.2發(fā)生or1=1與union語(yǔ)句入侵注入or1=1,可以使不法分子在登錄網(wǎng)站時(shí)避開密碼驗(yàn)證過程,從而可以利用任意的使用名便可以隨意進(jìn)入信息系統(tǒng),從而達(dá)到侵入目的,這也是網(wǎng)站設(shè)計(jì)中應(yīng)用最為廣泛的語(yǔ)句注入模式,它主要是程序員在編寫代碼過程中,并未認(rèn)真檢測(cè)所輸信息是否含有非預(yù)期的字符,而是直接將客戶的需求傳達(dá)給計(jì)算機(jī)的函數(shù)系統(tǒng)進(jìn)行識(shí)別。這種注入方法會(huì)使密碼驗(yàn)證失去原有的保護(hù)作用,不法分子可以利用漏洞直接侵入網(wǎng)站系統(tǒng),從而可以容易的獲得所有用戶的數(shù)據(jù)資料。而與or1=1語(yǔ)句注入侵入不同的是,union語(yǔ)句則可以使程序的默認(rèn)語(yǔ)言出現(xiàn)混亂,計(jì)算機(jī)在執(zhí)行union程序后,會(huì)利用自身的SQL注入語(yǔ)句,從而侵入內(nèi)部程序系統(tǒng)。2.3XSS跨站攻擊作為最常見的網(wǎng)站攻擊模式,XSS的工作原理比較接近SQL的工作原理,不同的是,XSS還要通過專門的腳本才可以注入到HTML標(biāo)簽之中,進(jìn)而可以在網(wǎng)頁(yè)輸入框架中輸入違法惡意的信息內(nèi)容。當(dāng)這些惡意信息進(jìn)入到網(wǎng)站的客戶端時(shí),網(wǎng)絡(luò)瀏覽器無(wú)法做到識(shí)別排除,而是會(huì)自動(dòng)運(yùn)行這些錯(cuò)誤信息,從而會(huì)影響網(wǎng)頁(yè)頁(yè)面的正常顯示,進(jìn)而可以在進(jìn)一步注入腳本。同時(shí),還可以使用網(wǎng)頁(yè)輸入代碼方式,在利用XSS漏洞的基礎(chǔ)上控制計(jì)算機(jī)的操作系統(tǒng),進(jìn)而為黑客編寫惡意程序提供了方便,破壞了計(jì)算機(jī)原有系統(tǒng)的安全性與穩(wěn)定性。黑客攻擊網(wǎng)頁(yè)的主要方式便是在計(jì)算機(jī)瀏覽網(wǎng)站利用XSS自動(dòng)彈出一些窗口,但這些窗口網(wǎng)頁(yè)會(huì)帶有黑客設(shè)計(jì)好的感染病毒,從而借此獲取用戶信息。
3PHP網(wǎng)站設(shè)計(jì)的信息防御措施
3.1公開防御措施在保護(hù)網(wǎng)站信息安全的過程中,程序員應(yīng)適當(dāng)公開安全防御措施,使客戶更為清楚的了解具體的防御過程。用戶也不可以直接跳過信息安全檢測(cè)步驟,并要求在進(jìn)入網(wǎng)站系統(tǒng)之前,要輸入相應(yīng)的用戶名與密碼,保證網(wǎng)站運(yùn)行操作的安全性,從而達(dá)到保護(hù)網(wǎng)站信息的目的。3.2跟蹤數(shù)據(jù)運(yùn)行為了進(jìn)一步確保網(wǎng)站設(shè)計(jì)的安全性,程序員還應(yīng)做到實(shí)時(shí)跟蹤用戶的數(shù)據(jù)運(yùn)行過程,通過掌握信息的具體動(dòng)向來(lái)約束用戶的使用行為,從而防止發(fā)生信息泄露問題。但用戶信息的實(shí)時(shí)追蹤是一種難度較大的信息監(jiān)測(cè)方法,當(dāng)程序員不夠熟悉其工作原理時(shí),便會(huì)無(wú)法理解Web的運(yùn)作原理,程序開發(fā)過程中不可避免的會(huì)出現(xiàn)失誤,進(jìn)而產(chǎn)生安全漏洞,為此,程序員還應(yīng)認(rèn)真學(xué)習(xí)數(shù)據(jù)追蹤的工作原理,全面了解實(shí)時(shí)追蹤的操作過程。3.3篩選輸入信息為了進(jìn)一步確保網(wǎng)站信息的安全性,程序員還應(yīng)對(duì)用戶所輸信息進(jìn)行必要的篩選,使其可以實(shí)現(xiàn)合法化。同時(shí),網(wǎng)站工作人員也應(yīng)認(rèn)真確認(rèn)篩選用戶輸入信息,以充分避免木馬病毒的在未知情況下被誤用。3.4防止注入SQL當(dāng)前,網(wǎng)絡(luò)系統(tǒng)具有多種注入方式,且它們都存在一個(gè)明顯的共同點(diǎn),即缺乏必要的過濾程序,以此實(shí)現(xiàn)非法獲取用戶資料信息的目的。為了充分避免非法語(yǔ)句的注入,程序員需要認(rèn)真篩選、過濾查詢語(yǔ)句。并利用計(jì)算機(jī)內(nèi)的正規(guī)的函數(shù)表達(dá)式進(jìn)行常用語(yǔ)句的匹配,充分提升篩選的準(zhǔn)確率。由此可見,只要使用了過濾函數(shù)便可以很大程度上避免SQL語(yǔ)句注入的侵入,從而充分保護(hù)了網(wǎng)站用戶信息的安全性。
4結(jié)語(yǔ)
網(wǎng)絡(luò)信息技術(shù)的發(fā)展加快了信息產(chǎn)業(yè)開發(fā)的步伐,直接關(guān)系著國(guó)家政治、經(jīng)濟(jì)、文化、社會(huì)等各方面的發(fā)展,涉及范圍較廣,為人們的生活工作帶來(lái)了諸多便利,但同時(shí)也為信息安全帶來(lái)了很多隱患,同時(shí),信息安全也會(huì)影響個(gè)人的工作生活,數(shù)據(jù)信息的泄露不但會(huì)影響居民的正常生活,甚至還會(huì)影響國(guó)家政治經(jīng)濟(jì)的安全。
主要參考文獻(xiàn)
關(guān)鍵詞:電子商務(wù)網(wǎng)站設(shè)計(jì);項(xiàng)目化教學(xué);企業(yè)化;產(chǎn)學(xué)結(jié)合
中圖分類號(hào):G642.0 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1674-9324(2012)06-0255-03
高等職業(yè)教育的目標(biāo)是培養(yǎng)高素質(zhì)高技能型人才,故在課程標(biāo)準(zhǔn)設(shè)計(jì)時(shí)應(yīng)以提高學(xué)生的實(shí)踐能力(即工作能力)為主要任務(wù),也就是要突出各課程的專業(yè)性和實(shí)踐性[1]。電子商務(wù)專業(yè)培養(yǎng)的是從事具體電子商務(wù)業(yè)務(wù)操作的人員,應(yīng)具備基本的商務(wù)運(yùn)作能力和電子商務(wù)網(wǎng)站設(shè)計(jì)開發(fā)、運(yùn)營(yíng)和管理能力;《電子商務(wù)網(wǎng)站設(shè)計(jì)》課程正是為了培養(yǎng)學(xué)生后者能力而開設(shè)的課程,作為電子商務(wù)專業(yè)的核心課程之一,其主要任務(wù)就是使學(xué)生掌握電子商務(wù)網(wǎng)站開發(fā)技術(shù)與電子商務(wù)網(wǎng)站設(shè)計(jì)方法,了解電子商務(wù)網(wǎng)站的構(gòu)架、網(wǎng)站運(yùn)營(yíng)管理和推廣等方面的知識(shí)。筆者在講授這門課程的過程中,發(fā)現(xiàn)電子商務(wù)專業(yè)的學(xué)生在經(jīng)過一年半的電子商務(wù)基本理論、計(jì)算機(jī)網(wǎng)絡(luò)和網(wǎng)頁(yè)設(shè)計(jì)等知識(shí)的學(xué)習(xí)后,對(duì)知識(shí)的實(shí)際運(yùn)用有更多的興趣,課堂參與意識(shí)較強(qiáng),但在教學(xué)中也發(fā)現(xiàn)了一些問題,針對(duì)這些問題和學(xué)院教改的要求,總結(jié)了一下我在教學(xué)中的改革措施,供大家參考。
一、教學(xué)中發(fā)現(xiàn)的問題
《電子商務(wù)網(wǎng)站設(shè)計(jì)》作為實(shí)踐性和專業(yè)性很強(qiáng)的課程(表1),課程內(nèi)容涉及網(wǎng)站系統(tǒng)分析、總體規(guī)劃、網(wǎng)站設(shè)計(jì)和網(wǎng)站管理等相關(guān)知識(shí),需要學(xué)生動(dòng)手參與;教學(xué)方法上要以實(shí)踐為主導(dǎo),側(cè)重提升學(xué)生的設(shè)計(jì)與動(dòng)手能力,與電子商務(wù)網(wǎng)站設(shè)計(jì)工作崗位無(wú)縫銜接。
然而常規(guī)的教學(xué)方法,會(huì)帶來(lái)了下列問題:(1)強(qiáng)調(diào)“理論”+“實(shí)驗(yàn)”的方式來(lái)組織教學(xué),任課教師先根據(jù)教學(xué)大綱要求,安排各章節(jié)的教學(xué)內(nèi)容,再根據(jù)章節(jié)或知識(shí)點(diǎn)安排學(xué)生實(shí)驗(yàn)。這樣一章一節(jié)的推進(jìn),雖然方便教學(xué),但學(xué)生缺乏綜合應(yīng)用能力,創(chuàng)新意識(shí)也得不到培養(yǎng),在整個(gè)網(wǎng)站布局規(guī)劃、總體設(shè)計(jì)、內(nèi)容編排、數(shù)據(jù)庫(kù)設(shè)計(jì)上存在問題,缺少網(wǎng)站設(shè)計(jì)的全局把握。(2)由于按章節(jié)進(jìn)行教學(xué),在實(shí)驗(yàn)內(nèi)容選取上必然緊扣教材,雖然強(qiáng)調(diào)了技術(shù)細(xì)節(jié),但由于缺乏真正意義上的實(shí)踐應(yīng)用,對(duì)學(xué)生的指導(dǎo)性不強(qiáng),實(shí)用性較差,造成與社會(huì)實(shí)際脫節(jié)很大,使網(wǎng)站設(shè)計(jì)的理念不能很好被詮釋,教學(xué)效果受到很大的影響。
二、教學(xué)中的改革措施
為了更好的上好這門課程,以及響應(yīng)學(xué)院教改的要求,本人就該課程的教學(xué)方法、教學(xué)內(nèi)容、教學(xué)考核、實(shí)踐環(huán)境和產(chǎn)學(xué)結(jié)合方面做一些改革措施,措施如下。
(一)教學(xué)方法項(xiàng)目化
在本課程的教學(xué)過程中,我們提出的是“目標(biāo)+項(xiàng)目+情景”的三位一體教學(xué)方法[2],即學(xué)生學(xué)習(xí)有目標(biāo)、教師教學(xué)有項(xiàng)目、實(shí)際教學(xué)有情景,真正體現(xiàn)高等職業(yè)教育的特點(diǎn),也使學(xué)生真正能夠做到學(xué)有所用。這里的項(xiàng)目不同于一般的教學(xué)案例,由教師為社會(huì)企業(yè)開發(fā)的實(shí)際運(yùn)行的網(wǎng)上書城項(xiàng)目,之所以強(qiáng)調(diào)項(xiàng)目的實(shí)際性,目的就在于解決教學(xué)與社會(huì)實(shí)際脫節(jié)的問題,以項(xiàng)目串聯(lián)全課程,從需求分析到最后網(wǎng)站、運(yùn)營(yíng)整個(gè)過程,貫穿在教學(xué)過程中,以項(xiàng)目所涉及的問題為線索,組織整個(gè)課程內(nèi)容的教學(xué),做到“教、學(xué)、練、做”四者有機(jī)結(jié)合。
具體來(lái)說(shuō)我們采用的項(xiàng)目化教學(xué)方法是:(1)示范操作講解:將網(wǎng)站制作需要的知識(shí)點(diǎn)融入實(shí)際運(yùn)營(yíng)的網(wǎng)上書城項(xiàng)目中進(jìn)行講解示范。(2)模仿操作訓(xùn)練:模仿老師講解的方法,制作網(wǎng)頁(yè)效果,理論與實(shí)踐相結(jié)合,學(xué)會(huì)做網(wǎng)頁(yè)。(3)拓展實(shí)踐訓(xùn)練:根據(jù)前面所學(xué)習(xí)的操作方法,按網(wǎng)上書城項(xiàng)目要求,自己動(dòng)手制作網(wǎng)站,由學(xué)生自己選擇自主色彩搭配、頁(yè)面布局設(shè)計(jì)效果圖。(4)階段測(cè)試訓(xùn)練:根據(jù)網(wǎng)上書城項(xiàng)目所包含的主要功能模塊:登錄、注冊(cè)、商品搜索、購(gòu)物車、訂單管理、商品信息維護(hù)等,由學(xué)生按照順序完成相應(yīng)模塊的開發(fā)。(5)項(xiàng)目實(shí)戰(zhàn)訓(xùn)練:全面運(yùn)用所學(xué)習(xí)的知識(shí)和所掌握的技能,按照企業(yè)開發(fā)網(wǎng)站的流程,將前面設(shè)計(jì)的網(wǎng)頁(yè)和各個(gè)模塊進(jìn)行鏈接,形成一個(gè)完整的網(wǎng)上書城網(wǎng)站。
(二)教學(xué)內(nèi)容模塊化
根據(jù)網(wǎng)上書城網(wǎng)站開發(fā)的過程,我們可以把教學(xué)按網(wǎng)站開發(fā)過程組織成網(wǎng)站需求與規(guī)劃、網(wǎng)站主頁(yè)設(shè)計(jì)、網(wǎng)站前臺(tái)設(shè)計(jì)、網(wǎng)站后臺(tái)設(shè)計(jì)四個(gè)子項(xiàng)目來(lái)操作,然后再分別對(duì)子項(xiàng)目進(jìn)行模塊化設(shè)計(jì);如網(wǎng)站主頁(yè)設(shè)計(jì)可以分為L(zhǎng)OGO設(shè)計(jì)、網(wǎng)站布局及導(dǎo)航、網(wǎng)站配色方案和圖片處理等模塊;網(wǎng)站前臺(tái)設(shè)計(jì)可分為商品展示、用戶登錄、購(gòu)物車、訂單管理等模塊;網(wǎng)站后臺(tái)設(shè)計(jì)可分為用戶管理、商品管理、訂單處理等模塊。每個(gè)模塊下面可按實(shí)踐知識(shí)和理論知識(shí)來(lái)組織教學(xué)內(nèi)容,前后銜接的各個(gè)模塊,構(gòu)成了網(wǎng)站建設(shè)的主線,不同的模塊承擔(dān)不同的教學(xué)任務(wù),講授不同的教學(xué)內(nèi)容,讓學(xué)生在現(xiàn)實(shí)環(huán)境中獲取知識(shí)。如網(wǎng)站的需求規(guī)劃的教學(xué)模塊,可以從需求分析開始,規(guī)劃設(shè)計(jì)過程,并形成相應(yīng)的文檔資料,包括內(nèi)容規(guī)劃、技術(shù)規(guī)劃等。通過這種模塊化層層推進(jìn)的教學(xué)方式,不僅把教學(xué)內(nèi)容在實(shí)踐作了詮釋,而且學(xué)生“邊學(xué)邊做”,更容易接受,課堂效果顯著提高,實(shí)現(xiàn)了“越做越精”。使學(xué)生從課程開始就圍繞著一個(gè)典型項(xiàng)目進(jìn)行教學(xué)和實(shí)踐,不僅熟悉了網(wǎng)站設(shè)計(jì)的流程,而且掌握網(wǎng)站建設(shè)的具體操作方法。
(三)教學(xué)考核過程化
教學(xué)內(nèi)容的模塊化,決定了課程采用“過程+作品”的考核模式。實(shí)踐表明,《電子商務(wù)網(wǎng)站設(shè)計(jì)》課程的考核最佳的方式應(yīng)該以學(xué)生實(shí)際做的網(wǎng)站作品作為考核的主要內(nèi)容,整個(gè)教學(xué)過程中,不同的階段完成不同的任務(wù),每個(gè)模塊或子項(xiàng)目結(jié)束我們就可以對(duì)學(xué)生的作品進(jìn)行考核。過程考核對(duì)教師而言,通過學(xué)生作品的不斷反饋來(lái)促進(jìn)教學(xué)質(zhì)量的提升,課程結(jié)束,學(xué)生的網(wǎng)站作品也基本形成了,這時(shí)可以按學(xué)生的網(wǎng)站作品進(jìn)行整體考核,結(jié)合過程評(píng)分,完成課程考核。
(四)實(shí)踐環(huán)境企業(yè)化
在電子商務(wù)專業(yè)實(shí)踐環(huán)境建設(shè)方面,我院一直大力投入,不僅建成有電子商務(wù)實(shí)訓(xùn)室、商務(wù)英語(yǔ)等實(shí)訓(xùn)室,還新建了網(wǎng)上創(chuàng)業(yè)孵化實(shí)訓(xùn)基地(圖1),基地是由淘寶網(wǎng)和我院合作共建,淘寶網(wǎng)提供網(wǎng)絡(luò)創(chuàng)業(yè)平臺(tái)及相關(guān)網(wǎng)絡(luò)資源,在學(xué)院提出要加強(qiáng)電子商務(wù)專業(yè)實(shí)訓(xùn)條件建設(shè)后,我們積極調(diào)研,先后參觀學(xué)習(xí)了多所高職院校和電子商務(wù)企業(yè),最終鎖定淘寶網(wǎng),我們要讓我們的學(xué)生學(xué)會(huì)創(chuàng)業(yè),因?yàn)榻陙?lái)大學(xué)生創(chuàng)業(yè)問題越來(lái)越受社會(huì)的關(guān)注,大學(xué)生經(jīng)過多年的教育以及高職院校學(xué)生難就業(yè)等問題的突顯,鼓勵(lì)大學(xué)生自主創(chuàng)業(yè)必將成為大學(xué)生就業(yè)之外的新領(lǐng)域,值得我們?nèi)ヒI(lǐng)和探索。
目前基地通過企業(yè)化運(yùn)作,積極開展各類電子商務(wù)創(chuàng)業(yè)技能競(jìng)賽(圖1),各類創(chuàng)業(yè)方案在基地開花結(jié)果。
(五)產(chǎn)學(xué)結(jié)合無(wú)縫化
以項(xiàng)目帶動(dòng)校企合作,走產(chǎn)學(xué)結(jié)合之路[3],項(xiàng)目化教學(xué)的優(yōu)點(diǎn)是無(wú)現(xiàn)成的、開放的和可操作的,這就要求老師課前要精心組織、學(xué)生要有興趣參與和企業(yè)要舍得要投入,只有三方積極配合才能實(shí)現(xiàn)。在教學(xué)中我們積極和淘寶網(wǎng)等網(wǎng)絡(luò)公司合作,為淘寶網(wǎng)等設(shè)計(jì)方案,參與設(shè)計(jì),在設(shè)計(jì)過程中淘寶網(wǎng)等給我們提出寶貴意見,我們進(jìn)行修改和完善,老師和學(xué)生都在項(xiàng)目中取得進(jìn)步。(1)作品即產(chǎn)品,學(xué)生在教師的指導(dǎo)下,不同的階段完成不同的任務(wù),課程結(jié)束,學(xué)生的網(wǎng)站作品也基本形成了,這時(shí)可以按學(xué)生的網(wǎng)站作品進(jìn)行整體考核,優(yōu)秀的網(wǎng)站作品進(jìn)一步優(yōu)化后可以轉(zhuǎn)化為產(chǎn)品。(2)學(xué)習(xí)即學(xué)徒,學(xué)生全程參與網(wǎng)站調(diào)研、設(shè)計(jì)、測(cè)試和使用,使學(xué)生掌握網(wǎng)站建設(shè)的所有知識(shí),學(xué)習(xí)的項(xiàng)目化,不僅培養(yǎng)了學(xué)生的動(dòng)手、動(dòng)腦的能力,還了解了企業(yè)網(wǎng)站的真實(shí)運(yùn)作,學(xué)習(xí)的過程也就是學(xué)徒的過程,進(jìn)入工作崗位可以直接參與企業(yè)網(wǎng)站建設(shè)。
三、總結(jié)
從實(shí)踐來(lái)看,《電子商務(wù)網(wǎng)站設(shè)計(jì)》課程改革后,學(xué)生的學(xué)習(xí)目標(biāo)明確,學(xué)生的學(xué)習(xí)興趣有大幅提高,知識(shí)內(nèi)容的實(shí)踐性更強(qiáng),學(xué)生通過完成具體網(wǎng)站項(xiàng)目的工作過程訓(xùn)練,使學(xué)生獲得普適性的工作過程,實(shí)現(xiàn)網(wǎng)站創(chuàng)作過程的完整訓(xùn)練,培養(yǎng)了學(xué)生的網(wǎng)站設(shè)計(jì)的創(chuàng)造力和獨(dú)立性,全面培養(yǎng)學(xué)生的綜合素質(zhì),激發(fā)學(xué)生關(guān)注未來(lái)的職業(yè)需求,同時(shí)也加強(qiáng)了校企合作。
參考文獻(xiàn):
[1]江婷.電子商務(wù)專業(yè)《網(wǎng)站建設(shè)與實(shí)踐》課程的教學(xué)心得[J].中國(guó)科教創(chuàng)新導(dǎo)刊,2009,(3).
中小企業(yè)潛力巨大
IDC預(yù)測(cè),從2009年底到2013年底,中國(guó)IT市場(chǎng)將催生出超過1.5萬(wàn)家新創(chuàng)的本地公司,這些初創(chuàng)的中小企業(yè)發(fā)展仍然面臨著很大挑戰(zhàn),資金、技術(shù)、市場(chǎng)等方面都需要大力扶持。
11月30日,作為微軟Spark系列的新成員,WebsiteSpark計(jì)劃正式亮相,這是自2008年以來(lái)微軟啟動(dòng)的第三項(xiàng)Spark計(jì)劃。在過去的一年內(nèi),微軟相繼推出了兩項(xiàng)Spark計(jì)劃,分別是針對(duì)中國(guó)大學(xué)生的“點(diǎn)亮夢(mèng)想”計(jì)劃(DreamSpark),以及針對(duì)軟件開發(fā)和互聯(lián)網(wǎng)創(chuàng)業(yè)型企業(yè)的“創(chuàng)業(yè)企業(yè)扶植計(jì)劃”(BizSpark)。
WebsiteSpark計(jì)劃是微軟專門為網(wǎng)站設(shè)計(jì)開發(fā)類小企業(yè)量身定制的一項(xiàng)全球計(jì)劃:在三年有效期內(nèi),為網(wǎng)站設(shè)計(jì)和開發(fā)人員提供開發(fā)所需的微軟軟件與解決方案,無(wú)需任何前期費(fèi)用。這一計(jì)劃還把Web專業(yè)人員和托管服務(wù)商與包括客戶、合作伙伴和其他具備補(bǔ)充性技術(shù)的專業(yè)人士連接起來(lái),幫助他們推動(dòng)新的業(yè)務(wù)機(jī)會(huì),形成良性的生態(tài)系統(tǒng)。
2009年,微軟在中國(guó)每創(chuàng)造1元的收入,其生態(tài)系統(tǒng)內(nèi)的其他公司將創(chuàng)造出合計(jì)16.45元的收入。微軟開發(fā)工具及平臺(tái)事業(yè)部總經(jīng)理謝恩偉說(shuō):“WebsiteSpark計(jì)劃在中國(guó)已吸引了兩家合作伙伴加盟,并有200 家網(wǎng)站設(shè)計(jì)和開發(fā)企業(yè)正在加入該計(jì)劃!”
長(zhǎng)期的回報(bào)
另?yè)?jù)記者了解,微軟BizSpark的重要目的是幫助新興企業(yè)構(gòu)建起合適的IT系統(tǒng)配套使用模式,微軟也會(huì)派出工程師對(duì)一些與自己業(yè)務(wù)相關(guān)的新興企業(yè)進(jìn)行培訓(xùn)和支持。
微軟大中華區(qū)董事長(zhǎng)兼首席執(zhí)行官梁念堅(jiān)表示,Spark項(xiàng)目中的軟件都是免費(fèi)的,這些企業(yè)都會(huì)用微軟的平臺(tái)來(lái)開發(fā),因此回報(bào)是長(zhǎng)期的。
微軟BizSpark在推出的一年時(shí)間里使中國(guó)近1300家創(chuàng)業(yè)企業(yè)受益。最先加入BizSpark計(jì)劃的中國(guó)創(chuàng)業(yè)企業(yè)之一――北京國(guó)雙科技有限公司,是一家在線業(yè)務(wù)優(yōu)化解決方案提供商,它基于微軟Silverlight平臺(tái),在全球范圍內(nèi)首度解決了富媒體內(nèi)容的搜索引擎收錄與優(yōu)化問題,并在微軟BizSpark提供的軟件和技術(shù)支持下,了擁有完全自主知識(shí)產(chǎn)權(quán)的一系列創(chuàng)新產(chǎn)品。一年多來(lái),國(guó)雙科技由于得到了微軟公司在技術(shù)研發(fā)和業(yè)務(wù)拓展等方面的大力支持,公司業(yè)務(wù)有了長(zhǎng)足發(fā)展。
要求A
崗位職責(zé):負(fù)責(zé)網(wǎng)站設(shè)計(jì)開發(fā)及日常維護(hù)
任職要求:負(fù)責(zé)網(wǎng)站日常的架設(shè)及維護(hù),負(fù)責(zé)網(wǎng)站頁(yè)面開發(fā)設(shè)計(jì)和維護(hù),負(fù)責(zé)網(wǎng)站及公司網(wǎng)絡(luò)的安全管理工作
要求B
崗位職責(zé):
1、負(fù)責(zé)公司各業(yè)務(wù)部門的程序開發(fā)工作;
2、負(fù)責(zé)小商貸移動(dòng)設(shè)備上iOS平臺(tái)客戶端、安卓APP客戶端開發(fā)的研發(fā)、上線;
3、負(fù)責(zé)手機(jī)客戶端的數(shù)據(jù)統(tǒng)計(jì)和分析,定期提交分析報(bào)告,供技術(shù)、產(chǎn)品、運(yùn)營(yíng)部門持續(xù)改進(jìn);
任職資格:
1、大專及以上學(xué)歷,計(jì)算機(jī)、軟件開發(fā)相關(guān)專業(yè);
2、一年以上(含)相關(guān)工作經(jīng)驗(yàn),具有支付類App或較知名移動(dòng)App開發(fā)經(jīng)驗(yàn)者優(yōu)先;
3、喜歡新技術(shù)的學(xué)習(xí)、調(diào)研和實(shí)驗(yàn),有解決產(chǎn)品技術(shù)難題的決心和能力,有創(chuàng)新能力;
4、至少精通一門常用編程語(yǔ)言(C/C++/Objective C);
5、學(xué)習(xí)能力強(qiáng),具有良好的溝通能力和團(tuán)隊(duì)合作精神。
要求C
負(fù)責(zé)電子商務(wù)網(wǎng)站后臺(tái)數(shù)據(jù)的上傳與維護(hù),會(huì)寫程序代碼及HTML頁(yè)面設(shè)計(jì)。
溝通能力強(qiáng),思路清晰,良好的團(tuán)隊(duì)合作精神和高度的責(zé)任感。
1理實(shí)一體教學(xué)模式下教學(xué)內(nèi)容選取
1.1教學(xué)內(nèi)容選取的指導(dǎo)思想
依據(jù)高職計(jì)算機(jī)應(yīng)用技術(shù)(網(wǎng)站建設(shè)方向)人才培養(yǎng)目標(biāo)、從計(jì)算機(jī)專業(yè)群未來(lái)就業(yè)崗位的實(shí)際需求出發(fā),統(tǒng)籌考慮選取課程教學(xué)內(nèi)容。以網(wǎng)站設(shè)計(jì)與開發(fā)技術(shù)的崗位任職要求,參照網(wǎng)站設(shè)計(jì)與開發(fā)職業(yè)的資格標(biāo)準(zhǔn),不斷改革與創(chuàng)新課程體系與教學(xué)內(nèi)容。教學(xué)過程中按照以“職業(yè)崗位工作過程為導(dǎo)向”,“以職業(yè)能力培養(yǎng)為課程核心”,“以教師為主導(dǎo)、學(xué)生為中心”的理念進(jìn)行課程設(shè)計(jì),以實(shí)際工作任務(wù)為載體組織教學(xué)內(nèi)容,不斷創(chuàng)新與改革教學(xué)方法和教學(xué)手段。
1.2教學(xué)內(nèi)容的針對(duì)性與適用性
1)深入職業(yè)崗位調(diào)研,掌握一手資料
要確保理實(shí)一體教學(xué)達(dá)到預(yù)期效果,科學(xué)選取與優(yōu)化教學(xué)內(nèi)容使其具有針對(duì)性、適應(yīng)性顯得尤為重要。為此,課程組要廣泛深入?yún)^(qū)域內(nèi)典型的企業(yè)、校外合作實(shí)訓(xùn)基地,對(duì)與課程相關(guān)的職業(yè)崗位進(jìn)行充分調(diào)研,從企業(yè)領(lǐng)導(dǎo)者、中層管理者、技術(shù)骨干及生產(chǎn)一線人員獲取第一手資料。分析了解網(wǎng)站建設(shè)與開發(fā)從業(yè)人員在知識(shí)、能力、素質(zhì)方面的要求,根據(jù)掌握的一手資料,選取與優(yōu)化課程教學(xué)內(nèi)容,使課程教學(xué)內(nèi)容真正貼近企業(yè)、緊跟行業(yè)發(fā)展,達(dá)到學(xué)以致用的目的。
2)以勝任崗位為目標(biāo),有效確保教學(xué)內(nèi)容的針對(duì)性與適用性
通過調(diào)研,明確了學(xué)生通過對(duì)該課程的學(xué)習(xí),能夠熟練掌握網(wǎng)頁(yè)制作工具(Dreameweaver或FrontPage),掌握網(wǎng)頁(yè)設(shè)計(jì)語(yǔ)言(Html、或JavaScrip或VBscript),在網(wǎng)頁(yè)中設(shè)置特效,設(shè)置網(wǎng)頁(yè)顏色、文本格式和列表,熟練掌握網(wǎng)頁(yè)中顏色值的配置和背景圖案的設(shè)置方法,熟練掌握字符、超鏈接顏色的設(shè)置方法;掌握在網(wǎng)頁(yè)中添加CSS、插入動(dòng)畫、聲音、多媒體信息的技術(shù);熟練掌握表格的使用,能熟練通過對(duì)表格設(shè)計(jì)來(lái)布局網(wǎng)頁(yè);熟練掌握Div標(biāo)簽與CSS樣式結(jié)合,進(jìn)行頁(yè)面布局;(增加)掌握框架制作網(wǎng)頁(yè)的方法,能使用框架設(shè)計(jì)網(wǎng)頁(yè);掌握表單的制作方法,通過表單制作交互式頁(yè)面;掌握J(rèn)avascript語(yǔ)言的語(yǔ)法;能看懂Javascript特效網(wǎng)頁(yè)源代碼,并掌握在HTML語(yǔ)言代碼中插入網(wǎng)頁(yè)特效代碼;掌握網(wǎng)站管理、網(wǎng)站測(cè)試與維護(hù)等知識(shí)。從而科學(xué)選取與優(yōu)化教學(xué)內(nèi)容,確保教學(xué)內(nèi)容與職業(yè)崗位需要的針對(duì)性、適用性。
3)教學(xué)內(nèi)容選取流程
依據(jù)對(duì)相關(guān)職業(yè)崗位的調(diào)查分析,并充分考慮學(xué)生可持續(xù)發(fā)展的要求來(lái)選擇和構(gòu)建教學(xué)內(nèi)容體系。在實(shí)踐教學(xué)過程中,課程組有著嚴(yán)謹(jǐn)?shù)慕虒W(xué)內(nèi)容選取流程以保證教學(xué)內(nèi)容的適應(yīng)性和針對(duì)性(如圖1所示)。
2教學(xué)內(nèi)容組織與優(yōu)化
2.1組織原則
以“網(wǎng)站開發(fā)工作過程”為導(dǎo)向的“模塊化為主線”的原則組織教學(xué)內(nèi)容,按照理論以必須夠用為度,注重技能培養(yǎng)的原則設(shè)計(jì)課程內(nèi)容體系。將網(wǎng)站從業(yè)人員必備的知識(shí)和技能分成4個(gè)模塊進(jìn)行教學(xué),科學(xué)設(shè)計(jì)學(xué)習(xí)性工作任務(wù),對(duì)每一個(gè)教學(xué)單元設(shè)計(jì)了若干個(gè)具體工作任務(wù)或項(xiàng)目(行動(dòng)化的學(xué)習(xí)項(xiàng)目),在任務(wù)完成過程中進(jìn)行教學(xué)內(nèi)容的講解,同時(shí)項(xiàng)目主線中沒有牽涉的內(nèi)容,采用“任務(wù)驅(qū)動(dòng)”的方式進(jìn)行補(bǔ)充講解。所有內(nèi)容的安排都圍繞學(xué)習(xí)任務(wù)的完成來(lái)展開。把教、學(xué)、做三者有機(jī)的相結(jié)合,使工作流程模塊化、模塊內(nèi)容案例化,課程考核過程化,理論與實(shí)踐一體化。
2.2以四個(gè)模塊為主線組織教學(xué)內(nèi)容
教學(xué)內(nèi)容緊密結(jié)合現(xiàn)代企業(yè)建設(shè)網(wǎng)站項(xiàng)目的設(shè)計(jì)流程、網(wǎng)站建設(shè)流程,按照項(xiàng)目驅(qū)動(dòng)組織教學(xué)內(nèi)容。根據(jù)課程目標(biāo)能力的要求,教學(xué)模塊順序從教學(xué)目標(biāo)的角度出發(fā),整合教材內(nèi)容,使教學(xué)內(nèi)容體系具有系統(tǒng)性、科學(xué)性、連貫性、啟發(fā)性、實(shí)用性。在具體的教學(xué)內(nèi)容組織和形式上,課程組堅(jiān)持以網(wǎng)頁(yè)制作技術(shù)需求層次為教學(xué)單元,將教學(xué)內(nèi)容分成四個(gè)知識(shí)模塊:網(wǎng)站開發(fā)基礎(chǔ)模塊、網(wǎng)頁(yè)制作模塊、網(wǎng)頁(yè)編程模塊、網(wǎng)站管理模塊,以四個(gè)模塊為主線,以提高學(xué)生能力為目標(biāo)展開教學(xué)。如表1所示。
1. 公司概況:這里面可以包括注冊(cè)時(shí)間,注冊(cè)資本,公司性質(zhì),技術(shù)力量,規(guī)模,員工人數(shù),員工素質(zhì)等;
2. 公司發(fā)展?fàn)顩r:公司的發(fā)展速度,有何成績(jī),有何榮譽(yù)稱號(hào)等;
3. 公司文化:公司的目標(biāo),理念,宗旨,使命,愿景,寄語(yǔ)等;
4. 公司主要產(chǎn)品:性能,特色,創(chuàng)新,超前;
5. 銷售業(yè)績(jī)及網(wǎng)絡(luò):銷售量,各地銷售點(diǎn)等;
6. 售后服務(wù):主要是公司售后服務(wù)的承諾。
范文1:
下面我們以新饒網(wǎng)站策劃為例(所有數(shù)據(jù)為舉例方便,無(wú)實(shí)際意義),加以闡述公司簡(jiǎn)介的書寫方式。
公司概況:新饒網(wǎng)站策劃,2007年,注冊(cè)資金80萬(wàn),員工12名,專業(yè)的設(shè)計(jì)策劃團(tuán)隊(duì),一家大學(xué)生創(chuàng)業(yè)公司;
發(fā)展?fàn)顩r:主要面向長(zhǎng)沙中小企業(yè),已經(jīng)為上百家企業(yè)提供了網(wǎng)站策劃服務(wù); 公司文化:公司以“專注網(wǎng)站,用心服務(wù)”為核心價(jià)值,一切以用戶需求為中心,希望通過專業(yè)水平和不懈努力,重塑企業(yè)網(wǎng)絡(luò)形象,為企業(yè)產(chǎn)品推廣文化發(fā)展提供服務(wù)指導(dǎo);
公司主要產(chǎn)品:主要為企業(yè)提供網(wǎng)站策劃,網(wǎng)站設(shè)計(jì)制作,網(wǎng)站推廣優(yōu)化等服務(wù); 銷售業(yè)績(jī)以及網(wǎng)絡(luò):為中小企業(yè)提供網(wǎng)站策劃服務(wù),先階段主要面向長(zhǎng)沙地區(qū); 售后服務(wù):新饒網(wǎng)站策劃有詳細(xì)的售后服務(wù)體系,提供終生策劃指導(dǎo)服務(wù)。 以上就是關(guān)于新饒網(wǎng)站策劃的一個(gè)分類詳細(xì)說(shuō)明,下面開始整理書寫:
新饒網(wǎng)站策劃股份有限公司成立于2007年,注冊(cè)資金80萬(wàn),是湖南長(zhǎng)沙一家專業(yè)的網(wǎng)站策劃公司。公司主要服務(wù)于中小企業(yè),提供網(wǎng)站策劃,網(wǎng)站設(shè)計(jì)制作建設(shè),網(wǎng)絡(luò)推廣營(yíng)銷于一體的專業(yè)服務(wù)。公司以“專注網(wǎng)站,用心服務(wù)”為核心價(jià)值,希望通過我們的專業(yè)水平和不懈努力,重塑中小企業(yè)網(wǎng)絡(luò)形象,為企業(yè)產(chǎn)品推廣,文化建設(shè)傳播提供服務(wù)指導(dǎo)。
三年來(lái),新饒網(wǎng)站策劃一直秉承以用戶需求為核心,在專注長(zhǎng)沙本地市場(chǎng)開拓的同時(shí),為超過一百家中小企業(yè)提供網(wǎng)站策劃服務(wù),優(yōu)質(zhì)、用心的服務(wù)贏得了眾多企業(yè)的信賴和好評(píng),在長(zhǎng)沙地區(qū)逐漸樹立起公司良好品牌。公司不僅僅提供專業(yè)的網(wǎng)站策劃服務(wù),同時(shí)還建立了完善的售后服務(wù)體系,為企業(yè)發(fā)展中遇到的問題和困難提供指導(dǎo)幫助。我們相信,通過我們的不斷努力和追求,一定能夠?qū)崿F(xiàn)與中小企業(yè)的互利共贏!
范文2:
本公司是私營(yíng)股份制企業(yè),現(xiàn)有職工500人,公司具有較完善的設(shè)計(jì)、開發(fā)、檢測(cè)和制作產(chǎn)品的能力,并且率先通過ISO9001∶2000國(guó)際質(zhì)量管理體系認(rèn)證?,F(xiàn)有模具制造、注塑加工、吸塑加工、聚氨脂、發(fā)泡等幾個(gè)車間,是一個(gè)綜合性、多元化私營(yíng)企業(yè)。
注塑車間備有100克—2500克各種型號(hào)注塑機(jī)40余臺(tái),主要生產(chǎn)的產(chǎn)品為電動(dòng)自行車十種款式的全套注塑件,公司還長(zhǎng)期為歐美客戶OEM各種高品質(zhì)
的注塑制品。
模具車間購(gòu)置了臺(tái)灣產(chǎn)模具加工中心、數(shù)控銑床、電火花、線切割等設(shè)備,在廣州聘請(qǐng)了經(jīng)驗(yàn)豐富的高級(jí)技師使模具制造實(shí)現(xiàn)了標(biāo)準(zhǔn)化、規(guī)范化,在同行業(yè)達(dá)到了領(lǐng)先水平。
【關(guān)鍵詞】醫(yī)院網(wǎng)站; Dreamweaver 、Netbox、Fireworks
第一章 相關(guān)軟件及技術(shù)介紹
1、制作網(wǎng)站使用的軟件
制作網(wǎng)站是一項(xiàng)艱苦的系統(tǒng)工程,不僅費(fèi)時(shí)而且費(fèi)力,使用合適的軟件能有效提高工作效率,降低工作量。以下幾款制作網(wǎng)站軟件:
1.1Dreamweaver和Netbox、Frontpage
Dreamweaver是美國(guó)MACROMEDIA公司開發(fā)的集網(wǎng)頁(yè)制作和管理網(wǎng)站于一身的網(wǎng)頁(yè)編輯器,與FLASH(動(dòng)畫制作)、FIREWORKS(矢量圖像制作和圖像處理)并稱為網(wǎng)頁(yè)三劍客。
Frontpage是微軟公司推出的網(wǎng)頁(yè)設(shè)計(jì)產(chǎn)品,非常方便,也很容易獲得,在Office組件里面就有。
1.2 Access
Access 是微軟公司推出的基于Windows平臺(tái)的桌面關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng),也是Office組件之一。它提供了表、查詢、窗體、報(bào)表、頁(yè)、宏、模塊7種用來(lái)建立數(shù)據(jù)庫(kù)系統(tǒng)的對(duì)象;提供了多種向?qū)?、生成器、模板,把?shù)據(jù)存儲(chǔ)、數(shù)據(jù)查詢、界面設(shè)計(jì)、報(bào)表生成等操作規(guī)范化。做為一種小型數(shù)據(jù)庫(kù),足夠普通用戶使用了。
1.3網(wǎng)站設(shè)計(jì)的關(guān)鍵技術(shù)---ASP
ASP是Active Server Page的縮寫,意為“動(dòng)態(tài)服務(wù)器頁(yè)面”。ASP是微軟公司開發(fā)的代替CGI腳本程序的一種應(yīng)用,它可以與數(shù)據(jù)庫(kù)和其它程序進(jìn)行交互,是一種簡(jiǎn)單、方便的編程工具。ASP的網(wǎng)頁(yè)文件的格式是.asp,現(xiàn)在常用于各種動(dòng)態(tài)網(wǎng)站中。 ASP是一種服務(wù)器端腳本編寫環(huán)境,可以用來(lái)創(chuàng)建和運(yùn)行動(dòng)態(tài)網(wǎng)頁(yè)或Web應(yīng)用程序。ASP網(wǎng)頁(yè)可以包含HTML標(biāo)記、普通文本、腳本命令以及COM組件等。利用ASP可以向網(wǎng)頁(yè)中添加交互式內(nèi)容(如在線表單),也可以創(chuàng)建使用HTML網(wǎng)頁(yè)作為用戶界面的web應(yīng)用程序。
第二章 網(wǎng)站設(shè)計(jì)
醫(yī)院網(wǎng)站是醫(yī)院整體策略的體現(xiàn),是醫(yī)院對(duì)外宣傳的窗口,是醫(yī)院的醫(yī)療、科研、教學(xué)成果的平臺(tái),也是醫(yī)院醫(yī)療服務(wù)體系的一種延伸,更是患者同醫(yī)院溝通的橋梁和紐帶。作為醫(yī)院在市場(chǎng)競(jìng)爭(zhēng)中的一種策略,醫(yī)院宣傳不僅能增加經(jīng)濟(jì)效益,更能積累醫(yī)院的無(wú)形資產(chǎn),創(chuàng)造社會(huì)效益,對(duì)于醫(yī)院良好公共形象的塑造有著不可替代的作用。為此,結(jié)合我院網(wǎng)站建設(shè),談?wù)勧t(yī)院網(wǎng)站建設(shè)體會(huì)。利用網(wǎng)絡(luò)管理,使醫(yī)療資源共享,合理分配,理順流程,節(jié)約成本,同時(shí)提高工作效率,減少重復(fù)勞動(dòng),使工作人員有更多的時(shí)間提高技術(shù)、優(yōu)化服務(wù)。
2、數(shù)據(jù)庫(kù)設(shè)計(jì)
WEB數(shù)據(jù)庫(kù)的建立
本系統(tǒng)數(shù)據(jù)庫(kù)的主要信息有:用戶登錄數(shù)據(jù)信息表,添加信息的數(shù)據(jù)表,后臺(tái)管理中的菜單的數(shù)據(jù)表,新聞信息模板數(shù)據(jù)表,上傳文件的管理數(shù)據(jù)表等。接下來(lái)要對(duì)數(shù)據(jù)庫(kù)功能建立模型,即模型化數(shù)據(jù)庫(kù)應(yīng)用。完成了數(shù)據(jù)庫(kù)的模型化之后,需要考慮數(shù)據(jù)采用的類型,字段長(zhǎng)度,將數(shù)據(jù)組織成表的關(guān)系,確定主鍵并為數(shù)據(jù)庫(kù)建立索引和設(shè)置有效性規(guī)則。至此,數(shù)據(jù)庫(kù)的設(shè)計(jì)工作基本完成。
在數(shù)據(jù)庫(kù)的實(shí)現(xiàn)方式上,選用了當(dāng)前普遍推行的三層體系結(jié)構(gòu),這種結(jié)構(gòu)實(shí)現(xiàn)了跨平臺(tái)訪問性和統(tǒng)一方便簡(jiǎn)單的用戶接口。
Web技術(shù)為信息查詢提供了十分友好的接口,用戶只需要提出查詢要求就可以自動(dòng)完成查詢操作。WWW提供了全世界范圍的超文本服務(wù),只要接入Internet,通過鼠標(biāo)操作就可以方便地查閱世界各地的文本、圖像、影像以及新聞等信息。
3、數(shù)據(jù)庫(kù)的運(yùn)行管理
數(shù)據(jù)庫(kù)在建立、運(yùn)用和維護(hù)時(shí)由數(shù)據(jù)庫(kù)管理系統(tǒng)統(tǒng)一管理、統(tǒng)一控制,以保證數(shù)據(jù)的安全性、完整性、多用戶對(duì)數(shù)據(jù)的并發(fā)使用及發(fā)生故障后的系統(tǒng)恢復(fù)。
(1)并發(fā)(Concurrency)控制
當(dāng)多個(gè)用戶的并發(fā)進(jìn)程同時(shí)存取、修改數(shù)據(jù)庫(kù)時(shí),可能會(huì)發(fā)生相互干擾而得到錯(cuò)誤的結(jié)果或使得數(shù)據(jù)庫(kù)的完整性遭到破壞,因此必須對(duì)多用戶的并發(fā)操作加以控制和協(xié)調(diào)。
(2)數(shù)據(jù)的安全性(Security)保護(hù)
數(shù)據(jù)的安全性是指保護(hù)數(shù)據(jù)以防止不合法的使用造成的數(shù)據(jù)的泄密和破壞。使每個(gè)用戶只能按規(guī)定,對(duì)某些數(shù)據(jù)以某些方式進(jìn)行使用和處理。
(3)數(shù)據(jù)的完整性(Integrity)檢查
數(shù)據(jù)的完整性指數(shù)據(jù)的正確性、有效性和相容性。完整性檢查將數(shù)據(jù)控制在有效的范圍內(nèi),或保證數(shù)據(jù)之間滿足一定的關(guān)系。
(4)數(shù)據(jù)庫(kù)恢復(fù)(Recovery)
計(jì)算機(jī)系統(tǒng)的硬件故障、軟件故障、操作員的失誤以及故意的破壞也會(huì)影響數(shù)據(jù)庫(kù)中數(shù)據(jù)的正確性,甚至造成數(shù)據(jù)庫(kù)部分或全部數(shù)據(jù)的丟失。DBMS必須具有將數(shù)據(jù)庫(kù)從錯(cuò)誤狀態(tài)恢復(fù)到某一已知的正確狀態(tài)(亦稱為完整狀態(tài)或一致狀態(tài))的功能,這就是數(shù)據(jù)庫(kù)的恢復(fù)功能。
第三章 系統(tǒng)實(shí)現(xiàn)
4.1開發(fā)環(huán)境
平臺(tái)軟件。
(1)服務(wù)器端平臺(tái)軟件全部采用Microsoft的產(chǎn)品,便于維護(hù)和管理。
(2)數(shù)據(jù)庫(kù)系統(tǒng):Microsoft Access 2003。
(3)開發(fā)語(yǔ)言:Microsoft ASP。
(4)開發(fā)工具。
第五章 運(yùn)行與調(diào)試
5.1調(diào)試技術(shù)
在c盤根目錄建一個(gè)文件.擴(kuò)展名為.box,
或者將你的asp程序放到這個(gè)目錄下比如bbsxp程序!
調(diào)試運(yùn)行
然后,我們雙擊運(yùn)行main.box,這時(shí)候,系統(tǒng)托盤處應(yīng)該出現(xiàn)一個(gè)紅色的 .b 樣的小圖標(biāo)。
好,我們打開瀏覽器,地址欄輸入:127.0.0.1
然后在瀏覽器中輸入127.0.0.1/就可以看到制作的網(wǎng)站了。
5.2調(diào)試結(jié)果分析
網(wǎng)站初步完成后,網(wǎng)站進(jìn)行全范圍的測(cè)試。包括速度,兼容性,交互性,鏈接正確性,程序健壯性,超流量測(cè)試等,發(fā)現(xiàn)問題及時(shí)解決并記錄下來(lái),并且利用瀏覽器測(cè)試文檔資料的正確性、可用性和友善性。
通過以上各種測(cè)試,網(wǎng)站設(shè)計(jì)和制作基本達(dá)到了預(yù)期效果。個(gè)別地方還存在一些問題,需要在的實(shí)踐中逐步改進(jìn)和提高。
參考文獻(xiàn)
[1]楊開英.數(shù)據(jù)庫(kù)系統(tǒng)概論[DB].武漢:武漢理工大學(xué)出版社,2003.11:274-275.
但在黑客的目光下,網(wǎng)站存在的漏洞被挖掘出來(lái),且成為黑客直接或間接獲取利益的機(jī)會(huì):通過搜尋1000個(gè)網(wǎng)站取樣測(cè)試,檢測(cè)到有11.3%存在Web應(yīng)用程序的SQL注入漏洞。
網(wǎng)站防御措施過于落后
大多數(shù)防御傳統(tǒng)的基于特征識(shí)別的入侵防御技術(shù)或內(nèi)容過濾技術(shù),對(duì)保護(hù)網(wǎng)站抵御黑客攻擊的效果不佳。比如對(duì)SQL注入、跨站腳本這種特征不惟一的網(wǎng)站攻擊,基于特征匹配技術(shù)防御攻擊不能精確阻斷攻擊。因?yàn)楹诳蛡兛梢酝ㄟ^構(gòu)建任意表達(dá)式來(lái)繞過防御設(shè)備固化的特征庫(kù),比如:and 1=1 和 and 2=2是一類數(shù)據(jù)庫(kù)語(yǔ)句,但可以人為任意構(gòu)造數(shù)字構(gòu)成同類語(yǔ)句的不同特征。
而and、=等這些標(biāo)識(shí)在Web提交數(shù)據(jù)庫(kù)應(yīng)用中又是普遍存在的表達(dá)符號(hào),不能作為攻擊的唯一特征。因此,這就很難基于特征標(biāo)識(shí)來(lái)構(gòu)建一個(gè)精確阻斷SQL注入攻擊的防御系統(tǒng),導(dǎo)致目前有很多黑客將SQL注入成為入侵網(wǎng)站的首選攻擊技術(shù)之一。對(duì)基于應(yīng)用層構(gòu)建的攻擊,防火墻更是束手無(wú)策。
網(wǎng)站防御不佳還有另一個(gè)原因,有很多網(wǎng)站管理員對(duì)網(wǎng)站的價(jià)值認(rèn)識(shí)僅僅是一臺(tái)服務(wù)器或者是網(wǎng)站的建設(shè)成本,他們認(rèn)為為了這個(gè)服務(wù)器而增加超出其成本的安全防護(hù)措施得不償失。而實(shí)際網(wǎng)站遭受攻擊之后,帶來(lái)的間接損失往往不能用一個(gè)服務(wù)器或者是網(wǎng)站建設(shè)成本來(lái)衡量,很多信息資產(chǎn)在遭受攻擊之后造成無(wú)形價(jià)值的流失。
有些黑客通過篡改網(wǎng)頁(yè)來(lái)傳播一些非法信息或炫耀自己的水平,但篡改網(wǎng)頁(yè)之前,黑客肯定基于對(duì)漏洞的利用,獲得了網(wǎng)站控制權(quán)限。對(duì)網(wǎng)頁(yè)進(jìn)行篡改并不是最可怕的,可怕的是,黑客在獲取網(wǎng)站的控制權(quán)限之后,并不暴露自己,而是利用所控制網(wǎng)站產(chǎn)生直接利益。網(wǎng)頁(yè)掛馬就是一種利用網(wǎng)站,將瀏覽網(wǎng)站的人種植其木馬的一種非常隱蔽且直接獲取利益的方式。
訪問網(wǎng)站而被種植木馬的人通常并不知情,導(dǎo)致一些用戶的機(jī)密信被竊取。網(wǎng)站成了黑客散布木馬的一個(gè)渠道。網(wǎng)站本身雖然能夠提供正常服務(wù),但訪問網(wǎng)站的人卻遭受著木馬程序的危害。這種方式下,黑客們通常不會(huì)暴露自己,反而會(huì)盡量隱蔽,所以很多網(wǎng)站被掛木馬數(shù)月仍然未被察覺。
由于掛馬原理是木馬本身并非在網(wǎng)站本地,而是通過在網(wǎng)頁(yè)中加載一個(gè)能夠讓瀏覽者自動(dòng)建立另外的下載連接完成木馬下載。而這一切動(dòng)作可以很隱蔽地完成,各個(gè)用戶不可見,因此這種情況下網(wǎng)站本地的病毒軟件也無(wú)法發(fā)現(xiàn)這個(gè)掛馬實(shí)體。
網(wǎng)站安全提升術(shù)
目前網(wǎng)站安全狀況令人堪憂,在如此多的問題之下,很多網(wǎng)站都處于安全風(fēng)險(xiǎn)很高的狀況。網(wǎng)站的開放訪問環(huán)境、各種各樣的黑客工具,使黑客們獲取利益效率快速提升,致使越來(lái)越多的網(wǎng)站正在遭受著這些攻擊或面臨著這些威脅。
黑客們利用最常用的攻擊方式入侵網(wǎng)站,獲取到網(wǎng)站相關(guān)數(shù)據(jù)的讀寫權(quán)限,并根據(jù)自己獲取利益的目標(biāo)層層遞進(jìn),直至獲取利益。
而就在黑客入侵這一時(shí)刻,對(duì)網(wǎng)站還沒有造成經(jīng)濟(jì)損失,很多網(wǎng)站用戶、管理員并未察覺。直至網(wǎng)站受到明顯傷害,黑客獲取了利益之后,網(wǎng)站用戶或管理員才會(huì)發(fā)現(xiàn),這時(shí)網(wǎng)站管理員才去找問題或解決問題,但已經(jīng)造成損失,甚至還不易彌補(bǔ)。
幸運(yùn)的是,近期我們發(fā)現(xiàn)已經(jīng)有不少專業(yè)的安全公司在關(guān)注網(wǎng)站安全尤其是檢測(cè)問題,如啟明星辰公司已經(jīng)推出圍繞網(wǎng)站安全的安星網(wǎng)站安全體檢服務(wù)。如果要強(qiáng)化網(wǎng)站安全,也必須從以下幾個(gè)視角入手解決。
1. 強(qiáng)化網(wǎng)站安全防護(hù),尤其是針對(duì)SQL注入等針對(duì)網(wǎng)站入侵防護(hù)需要加強(qiáng)。
2. 引入網(wǎng)站檢測(cè)體制,能夠定期檢查網(wǎng)站存在的安全漏洞,也能在黑客實(shí)施網(wǎng)頁(yè)掛馬后及時(shí)準(zhǔn)確的發(fā)現(xiàn)掛馬的網(wǎng)頁(yè),以保障黑客在獲取利益前及時(shí)察覺。