如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
好看的电视剧电影www.591k.comiem摘要:网页设计工作,作为网站建设中的重要内容,在网站建设过程中起到了非常重要的作用。网页设计强调精确化和严格化,如果网页设计不合理,技术缺陷等问题的发生,都将会导致网页设计出现安全缺陷,从而给企业带来非常大的影响。本文就网站建设中网页设计的安全缺陷展开分析和论述,指出了常见的网页设计缺陷,并提出了有效的解决对策。中国论文网关键词:网站建设;网页设计;安全缺陷;对策中图分类号:TP393.092文献标识码:A文章编号:1007-9599(2012)15-0000-02随着我国科学技术的不断发展,网络技术的快速更新和完善,促进了我国电子商务技术的发展,目前,电子商务技术应该成为企业经济进步的重要手段。商务网站,是电子商务的主要应用途径,以网页的形式展示企业的形象和产品,从而帮助用户对企业做以全方位的了解,促进贸易合作的达成,可见,网站建设的好坏,将直接影响到企业的经济效益。网页设计作为网站建设的关键工作,目前越来越受到企业的重视,如果网页设计工作出现问题,将会导致企业网站的运行问题,从而为企业带来巨大损失。1网页设计中安全缺陷的形成原因网站,是用户同企业之间的一种重要交流方法,网站为用户提供了全面的企业信息,帮助用户了解企业产品和企业形象,从而促进用户与企业交易活动的达成,可以说,网站是电子商务的重要表现途径,是企业的重要资产,也是现代企业发展必不可少的重要手段。网页设计,就是对企业网站各项内容的建设,网页设计的好坏,直接影响到网站的实际作用效果。随着科学技术的不断发展,大量先进设计软件的应用,很大程度上实现了网页设计的快速化和高效化,为网站开发人员的工作提供了强有力的支持。在网站设计过程中,脚本语言编程技术可以更好的管理网站资源,实现网站同用户之间的交流和沟通,便于用户了解企业动向、企业产品、参与企业的论坛交流、在线调查以及贸易合作等等,为网站功能的实现提供了可靠的保障,为企业的发展提供了持久的动力。但是,由于网站依靠脚本语言编程技术实现了用户同企业信息的交互,脚本语言编程出现问题,则造成严重的安全缺陷,给企业网站和内部信息带来非常大的风险。由于用户输入信息不同于企业信息,用户的输入信息存在非常大的不可控性,如果网站开发人员没有对用户信息进行充分的考虑和详细的分析,将会导致用户输入内容成为一种攻击企业网站的危险工具,从而影响到网站的正常运行,形成攻击时间。网页脚本语言编程直接同企业网络服务器相连接,同网站的数据库、网站设置都有着密切的联系,如果玩站程序设计存在缺陷,就会使得网站整体存在缺陷,一旦出现攻击事件,就会给企业网页带来非常大的影响,最终导致网络瘫痪和信息窃取等问题的发生,给企业带来非常大的损失。2常见网页设计安全缺陷及相关解决对策网页设计中的安全缺陷,将会给企业网站的稳定性造成非常严重的影响,使得网站的安全性能大大降低,增加企业的网络运行风险,制约着企业电子商务技术的发展。网页设计中的安全缺陷主要包括登陆验证缺陷、逃避验证安全缺陷、桌面数据库安全缺陷、源代码安全缺陷、文件上传安全缺陷等问题,在实际网页设计过程中,我们应该重视对相关问题的解决和控制,避免安全事件的发生,确保企业网站运行的稳定性,促进企业电子商务活动的正常开展。2.1登陆验证安全缺陷用户登陆是用户网站活动中必不可少的行为和工作,用户名的建立和登陆,便于企业对用户信息的管理和掌握,便于企业相关工作活动的开展,而对于用户来说,登陆名的建立能够更好的维护个人利益,避免相关隐私信息的泄露。用户登陆过程中,需要对用户信息进行验证和确认,因此,登陆验证程序,是网站运行程序中的重要部分,是网站的一道安全关口。目前,许多网站开发人员都会忽略用户登陆验证环节,没有充分考虑登陆验证的重要性和关键性,没有采取有效手段来加强登陆验证程序的稳定性,致使部分人员乘虚而入,对网站安全造成严重的影响,带来巨大的经济损失。目前,许多网站都会存在登陆验证安全缺陷,这一问题的原因主要由于网站开发人员没有全面分析验证程序风险,使得验证程序不严谨,造成脚本语言编写程序在对用户账号密码进行验证工作时出现问题。比如,网站开发人员在实现用户名登陆和验证工作时,往往需要在数据库中的user数据表内进行相关程序的编写,以username和password分别表示用户登录时所输入的账号名称和登陆密码。当用户在进行相关信息的录入时,如果用户所输入的参数能够在数据表内搜寻到,则证明用户信息属实,用户登陆合法,允许用户各项功能的使用,法制,则证明用户信息的不合法,从而不允许其对网站信息的访问。判断用户信息合法性的主要依靠SQL查询语句进行,如果网站某一用户账号为Admin,用户密码为为a'or'a'='a,则依靠SQL查询语言所获取的反馈内容则为