




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、本科毕业论文,开题报告武汉理工大学 本科 生毕业设计(论文)开题报告 1、目的及意义(含国内外的研究现状分析) 美国质量管理界有这样一句名言:“我们国家的未来系在我们能否提供高质量的产品和服务”。确实,产品质量的好坏是关系到国计民生、国家强盛的大事。著名的质量管理专家 Juran 博士在 1995 年曾提出了“21 世纪将是质量的世纪”的科学论断。如今,在人类步入 21 世纪十多年以来,对质量的高度重视和普遍关注,千方百计分不遗余力地追求和创造高质量,早已成为当今世界的一个显著特点。质量问题不仅是企业赖以生存的基础、消费者权益的保障,更是振兴民族产业的战略因素。在经济全球化激烈竞争的今天,一般
2、认为质量问题已经解决,但这并不意味着质量问题已不再重要。对我们国家的许多组织来说,不管是制造业还是服务业,质量问题还远未解决。一般认为质量管理大致经历了质量检验、统计过程控制和全面质量管理三个阶段。我国虽然在 20 世纪 60 年代就开始实行全面质量管理,但像统计过程控制这样最基本、最重要的质量管理并没有引起重视,多数企业也没有认真做过,而这恰恰又是质量管理的基本功。统计技术在质量管理中有着归纳、分析问题、显示事物客观规律的作用。在产品设计、制造和销售中,各种与产品质量有关的数据能够为人们提供信息,从而帮助人们认识产品质量的变化规律,为改善和保证产品质量提供采用措施的依据,所以说数据是统计技术
3、的基础,更是质量管理管理活动的基础。在质量管理活动中,需要有目的的收集有关质量数据,本课题就是对收集到的相关数据进行归纳、整理、加工、分析,从中获得有关产品质量或生产状态的信息,从而发现产品存在的质量问题以及产生问题的原因,以便对产品的设计、工艺进行改进,以保证和提高产品质量。2、基本内容和技术方案 本次课题是以十堰飞科科技有限公司为具体应用对象,利用 Delphi 为开发工具,研究 Microsoft Access 数据库中产出的数据,通过对内部专门技术人员测得的汽车内饰各种高分子材料关于弯曲模量、弯曲强度、拉伸强度、断裂延伸率等技术参数数据综合运用工业工程所学过的相关知识进行分析, 通过综
4、合比较分析选出一个对产品质量影响最大的因素,收集该因素的所有数据进行整理分析。运用直方图观察与判断产品质量特性的分布状况、判断工序是否稳定、估算工序能力并估算了解工序能力对产品质量保证情况。由于人、机、料、法、测、环境的 5M1E 因素的存在,任何产品质量特性值都存在一定程度的波动,运用排列图找出影响产品质量的主要因素或产品质量主要存在的问题,并结合因果图从5M1E 的方面对产品质量的主要问题进行分析找出其存在的各种因素,运用排列图从全部原因中找出主要原因,最后运用对策表针对主要原因制定措施计划。一个好的产品质量是制造出来的,而不是检验出来的。产品质量从市场调查研究开始,到形成实现后交付使用的
5、过程中实现的。如同质量螺旋,它将产品质量的产生、形成和实现过程划分为 13 个环节,一环扣一环,相互制约,相互依存、相互促进,周而复始。因此说对产品形成过程中的质量控制就显得极为重要了,数据分析的意义在于能对产品质量改进提出依据。控制图的作用在于对生产过程影响产品质量的各种因素进行控制,用以判别生产过程是否处于控制状态的一种手段,是以预防为主,把影响产品质量的诸因素消灭在萌芽阶段,动态的监控生产过程,起一种警示信号的作用。3、进度安排 第 13 周:查阅相关文献资料,明确研究内容,了解研究所需 Microsoft Access 数据库中的数据、Delphi7.0 程序开发工具。确定方案,完成开
6、题报告以及相关文献翻译工作。第 47 周:分析数据库中数据,并选出其中对产品质量影响较大的数据,运用直方图、排列图等数据分析工具进行分析。第 812 周:对数据分析结果进行整理,找出改进方案,提出预防措施。第 1314 周:完成并修改毕业论文。第 15 周:论文答辩。4、指导教师意见 该生对毕业设计进行了比较充分的调研准备,课题目的意义阐述较为清楚,基本内容较为充实,对数据分析以及质量管理的基本工具理论和使用方法的理解已基本达到,技术方案可行,前期已经进行了相关资料与基础知识的准备,已经具备了开始具体毕业设计的条件,预期能够完成设计任务,同意进入具体设计阶段。指导教师签名:年 月 日第一篇:毕
7、业论文开题报告(ASP网站开发)开题报告填写要求1开题报告作为毕业设计(论文)答辩委员会对学生答辩资格审查的依据材料之一。此报告应在指导教师指导下,由学生在毕业设计(论文)工作前期内完成,经指导教师签署意见及教研室审查后生效;2开题报告内容必须用黑墨水笔工整书写或按教务处统一设计的电子文档标准格式(可从教务处网址上下载)打印,禁止打印在其它纸上后剪贴,完成后应及时交给指导教师签署意见;3学生查阅资料的参考文献应不少于6篇(不包括辞典、手册);4有关年月日等日期的填写,应当按照国标GB/T740894数据元和交换格式、信息交换、日期和时间表示法规定的要求,一律用阿拉伯数字书写。如“2004年4月
8、26日”或“2004-04-26”。毕业论文开题报告1本课题的研究意义在Internet飞速发展的今天,互联网成为人们快速获取、发布和传递信息的重要渠道,它在人们政治、经济、生活等各个方面发挥着重要的作用。因此网站建设在Internet应用上的地位显而易见,它已成为政府、企事业单位信息化建设中的重要组成部分,从而倍受人们的重视。这次我们所设计的课题正是互联网与社会生活之间的紧密关系的体现,现今的社会,人们已经离不开了网络,网络已经成为人与人之间交流的一种形式,他能够把事情的复杂化转为简单化。老干部局网网站的建设不仅能够使该事业单位的工作方式有所改变,也大大地提高了该单位工作人员的办事效率,也增
9、加了该单位的知明度,更重要的是为我们局的老干部们提供了一个网络生活空间,促进了他们对网络知识的进一步地了解。通过该网站展示了机构设置、政策法规、办事指南、电子刊物、新闻、学习园地、问题集锦、养生保健、生活小常识、旅游简介等系列内容的介绍。同时您也可以利用电子信箱经济而又快捷地与外界进行各种信息沟通。ASP简介1什么是ASPMicrosoftActiveServerPages(ASP)实际上是将标准的HTML文件拓展了一些附加特征,ASP像标准的HTML文件一样包含HTML语句并且在一对象会允许您从浏览器中接收和发送信息。例如,利用request对象,你可以接收用户的HTML表单中的信息并加以处
10、理。ASP包含标准的ActiveX组件(参见后面关于组件的章节),这些组件可以实现一些复杂的功能,如使用数据库等。不过,你并不会被此局限,你可以轻松创建属于你自己的附加ActiveX组件。这意味着你可以不加限制地拓展你的ActiveX组件(参见后面关于自制组件的章节)。ASP可以和诸如SQLServer这样的数据库行挂接,在本书后面的章节中,我们将详细地学习这方面的内容。重要的是,这是ASP一个非常强大的功能所在,在线商务以及在线论坛等各种非常高级的、动态更新的站点都需要数据库的支持,而且需要随数据库内容的更新而自动更新,这样,你就可以利用ASP自己建立很多类似的高级站点。通过上面的描述,我们
11、可以了解到,ASP就是由服务器端脚本、对象以及组件拓展过的标准网页并为其提供了运行的环境。而它的网页并不是在建立初期存在的,而是当某个浏览器向它提出请求时,它才根据需要产生所需要的标准网页,这克服了过去HTML编写的网页的静态缺点,从而使网页上可以有许多动态的信息存在。如:当前的计算机时间、计数器的计数值等。2ASP的功能ASP是一套服务器端的脚本运行环境,当用户从浏览器向We毕业论文开题报告-ASP2使用ASP与SQLServer网站架设而ASP的每一个命令都首先被用来生成HTML文件,因此ASP允许生成动态内容。下载对于Web服务器来说,ASP与HTML有着本质的区别,HTML不经任何处理
12、送回给浏览器另一方面,对于浏览器来说,ASP和HTML几乎是没有区别的,仅仅是后缀为。asp和。htm的区别,当我们在客户端提出对ASP的申请后,我们的浏览器接受的是HTML格式的文件。因此它根据以上特性,我们用ASP可以方便地实现诸如表格信息收集、计数器、留言簿、公告板、ASP还可以轻松地实现对页面内容的动态控制,为不同的浏览者定制不同的页面内容,实现适用于任何浏览器。*甚至电子商务等过去必须由CGI才能实现的功能。个性化的网站。3使用范围用ASP实现各功能时几乎没有什么限制,只要网站存在并正常运行,以下是的应用示例列表:。在你的网站主页顶部添加一个滚动显示的广告栏。从HTML的表单中接受信
13、息并且存到数据库中。根据不同访问者显示不同内容,创建个性化主页。在你的主页中添加点击计数器。根据用户浏览器的版本、类型和能力显示不同档次的内容。连接多个主页使之容易网际导航。跟踪用户网站上的活动信息并且存入日志文件。使用基于WindowsNT的Intranet建立你的MIS应用。用ASP编写出的系统,完全可以达到原来使用Client/Server的网络数据库系统的水平。使用ASP最大的好处是,在你对程序进行升级时,你只需要修改服务器上的ASP文件,而不需要修改客户端程序。以上只是简单介绍,看完下面章节,你会对利用ASP做的事情有更加全面深入的了解。你会真正学会如何使用ASP建立各种应用。2本课
14、题的基本内容为了树立中国各级政府各部门在网络上的崭新形象,有利于使各级政府由管理型向管理服务型的角色转换,降低办公费用,提高办公效率,促进勤政、廉政建设,提高政府公务员的信息化水平,市委老干部局网站的建立将为办公网络化,自动化、电子化,全面信息的共享所提供了优越的条件中国物流信息网本课题介绍了市老干部局网站建设的做法和具体步骤,给出了老干部局网站建设的方案选择、设备配置。还介绍了老干部局网站建设的运用目的和发展方向以充分实现以上目的。还全面介绍了在Internet上建设和管理网站的技术。内容涉及网站的基础建设,对原始数据进行调查,重点放在新闻更新、办事指南等的事务处理以及站点管理,使用ASP,
15、HTML开发前台程序,完成网站的链接,从相关系统中导入数据,编写相应的存储过程,以便联系老干部局的需要开发出功能强大的网站。老干部局网站为干部的工作、管理、生活、信息交流个通讯等提供综合的网络环境。网站的使用,使干部的办公、学术研究和管理条件跨上一个新台阶,同时也给老干部局的宣传,发展,提供了一个平台。我们可以充分利用现用计算机资源,实现信息交流和软硬件资源的共享,实现老干部局办公、管理、服务于社会的现代化新形式。第二篇:基于ASP门户网站毕业设计开题报告书基于ASP门户网站毕业设计开题报告书课题准备情况所谓门户网站,是指通向某类综合性互联网信息资源并提供有关信息服务的应用系统。门户网站最初提
16、供搜索发动机和网络接入服务,后来由于市场竞争日益激烈,门户网站不得不快速地拓展各种新的业务类型,希望通过门类众多的业务来吸引和留驻互联网用户,以至于目前门户网站的业务包罗万象,成为网络世界的“百货商场”或“网络超市”。从现在的情况来看,门户网站主要提供新闻、搜索发动机、网络接入、聊天室、电子公告牌、免费邮箱、影音资讯、电子商务、网络社区、网络游戏、免费网页空间,等等。在我国,典型的门户网站有新浪网、网易和搜狐网等。门户网站的概念诞生于网络经济发展初期,主要是指通过一个网站提供信息内容、电子邮箱、搜索等全方位的互联网服务,基本满足网络用户的所有需求。传统门户网站如网易、搜狐、新浪等,一直在试图凭
17、借流量优势,大包大揽包括新闻、在线游戏、电子商务、即时通讯、搜索等在内的几乎所有网络业务。企业门户网站具有两种“前台后台”关系。企业门户网站系统一般采用ASP、PHP、jSP、ASP.NET等程序语言配合SQLServer、Access、mySQL等数据库开发,目前国内的jSP和ASP.NET技术还不够成熟,同时相关服务器配置技术不成熟,所以不推荐使用这两种程序开发的企业门户网站。同时由于jSP和ASP是用于做动态网页的。可以与数据库连接,还可以与客户端通讯。还有它的代码相对容易学,写.PHP程序同样有这个特点,而且PHP一般都是在非wINDowS操作系统下运行,安全配置都比较麻烦,所以对于入
18、门者不推荐使用PHP开发的在企业门户网站。ASP具有安装简单、操作方便、同时可二次开发性强等优点,是使用者最佳的选择。有些人可能认为ASP漏洞较多,担心网站会不会出现安全问题。实际上ASP技术已经相当成熟,ASP的相关漏洞很多已经被发现并都有相关补丁,同时再出现新的漏洞可能性不大,所以使用ASP只要用的好还是很安全的。而其它语言如jSP技术成熟度普遍不高,发现新漏洞的可能性远远大于ASP。判断在企业门户网站的好坏的因素:功能、速度、美观、安全。企业门户网站的使用方法:企业门户网站必须结合主机和域名才能使用,所以使用企业门户网站必须要有自己的域名和主机,您也可以把自己的电脑做服务器进行测试,wI
19、NDowS操作系统只要安装了IIS即可运行ASP程序。有了服务器安装很简单,一般只要系统整体上传到服务器即可,然后通过您的域名即可进行网站管理。思路与方法系统需求分析方法:建立企业门户网站流程图,收集相关资料、查阅文献数据库的设计与实现。方法:调研门户网站的需求,对需求进行实例化分析,将实例转换为数据库系统表。建立系统功能图、数据流程图。在功能需求的基础上进行数据库关系表设计,最终获得数据字典。编码及测试方法:系统设计编码采用面向对象的编程思想,模块化设计,分别设计各个模块最终将各模块整合起来,尽量做到模块之间高内聚低耦合。软件设计完成采用模块化测试,分别对各个模块进行测试,然后对系统集中测试
20、。拟重点解决的问题通过这种方式,达到门户网站的共识性,大大提高便捷效率。进度计划第1周:跟组长一起确定毕业项目。第2周:完成开题报告。第35周:查阅相关资料,进行总体设计:功能模块的划分、数据信息表的确定。第58周:设计初步框架,并实现基本功能。第813周:进一步完善大部分功能模块,并开始论文的撰写第1315周:整理好论文,准备答辩。第三篇:购物网站毕业论文 asp 动态网站购物网站毕业论文目录第1章、引言.4 第2章、建立商物网的可行性5 第3章、网站设计目标5 第4章、网站技术解决方案6 第5章、网站设计所需时间6 第6章、网站的基本功能设计61、主页72、用户注册.73、本站简介 84、
21、产品列表85、购物帮助9 6、顾客留言97、购物车 .9 第7章、 网站的制作链接结构10 第8章、浅谈数据库安全.10 8.1数据库的安全.10 8.1.1、Access数据库的存储隐患118.1.2、Access数据库的解密隐患.118.1.3、源代码的安全隐患118.1.4程序设计中的安全隐患 12 第9章、网站发布与推广12 第10章、程序主要代码13 制作心得14 致谢14 参考文献15摘要电子商务是Internet爆炸式发展的直接产物,是网络技术应的全新发展方向,随着信息时代的来临,知识经济的扩张,电子商务已经越来越靠近我们的生活,他的发展极大地改变了企业商务活动的形式与内容,更多
22、企业可以通过电子商务来进行网上交易。并介绍了用ASP技术实现连接不同数据库的方法和比较。而在这种情况下,创建“永桐数码商务网”网站不仅可以大量减少人力、物力,而且有利于拓展营销渠道,扩大市场,提高营销效率,更能树企来形象。关键词:ASP网页 Internet 电子商务 服务第1章 引 言随着时代的发展,电脑与Internet已经进入我们的生活。信息时代的来临,知识经济的扩张,已越来越靠近我们的生活。据中国互联网络信息中心调查报告显示,截至2010年6月底,中国上网用户总数已突破4亿。通过Internet来经营运作一家商店,一家公司甚至一个企业并不是不可能的,在当今的业务发展趋势下,各种公司和机
23、构都需要进行改造和调整来适应迅速变化的商务环境,由此,就对公司和机构所使用的信息系统提出了很高的要求。在今日之商务界内,只配备先进优良的设备和工具已经远远不够,还必须具有灵活性和可扩展性,并且能相互集成。电子商务(Electronic Commerce),是整个贸易活动的自动化和电子化。Internet和网络计算技术的蓬勃发展,价格廉宜并且深入各处的电子通道成为现实,电子商务也开始变得成本低廉,灵活机动并且无处不在。它为各种各样的企业,无论大小,不分贵贱提供了广阔的商机,帮助他们节约成本,增加价值,从而扩展市场,提高效率并抓牢客户。它渗透到贸易活动的各个阶段,因而内容广泛,包括信息交换、售前售
24、后服务、销售、电子支付、运输、组建虚拟企业、共享资源等等。其目的就是要实现企业乃至全社会的高效率、低成本的贸易活动。在全球范围内,电子商务出现的时间不长,但发展十分迅速。一些发达国家的电子商务活动已经通过密如蛛网的互联网络系统得以实现。广大用户、商家、金融机构与中间机构、服务支持机构加大了在互联网络上进行原材料查询、采购、产品展示、商品定购、产品储运、电子支付等商业贸易与金融支付活动,这些活动完全或基本上通过电子手段来完成。这种新型的商务活动充满着活力,引导越来越多的厂商、贸易机构,金融中介与用户参加,电子商务的特点使买卖双方在网络上形成简单易行的良好界面,使供需双方远在千里之外通过网络像面对
25、面一样地迅速完成交易,使各种网上交易以电子票据进行支付、清算与决算,做生意的时间将不再接照差旅时间计算,而是在按下回车的瞬间开始。第2章 建立商物网的可行性当前,随着人们生活水平的提高,大大小小各种数码店已布满了城市大街小巷,数码价格大大降低,数码相机商店之间竞争相当激烈,利润减少。很多大型商店已转向在互联网上购物业务,以节约成本,增加利润增长点,网络上的数码商店也是大量存在。但是在本地区的网上数码店较少,配送范围较窄,电子商务功能应用不够,因而知名度不高,所以网上购物还有很大的发展空间。建立永桐商物网站,开展产品网上交易、配送服务,主要有以下几个方面的作用:1、降低成本。以电子商务开展业务,
26、可以大量减少人力、物力;同时使得交易活动突破了时间和空间的限制,可以在任何时间、任何地点进行,大大降低成本,提高效率。2、有利于树立永桐商物网的形象。作为第四媒体的互联网,其特点就是可以跨越时空,正常情况下,网站无时无刻不在工作,通过永桐商物网站,用户可以跨越时空了解数码店,利用多媒体技术,永桐商物网可以向用户展示产品、经营理念、形象。3、有利于拓展营销渠道,扩大市场,提高营销效率。药店通过网站可以开展电子营销。电子营销作为传统营销的补充; 电子营销可以拓展新的空间,增加销售渠道,接触更大的消费群体,获得更多的新顾客,扩大市场。4、有利于了解顾客的意见,掌握顾客的需求。在不干扰顾客正常工作和生
27、活的条件下,通过永桐商物网站上的客户留言、留言薄可以倾听顾客的意见,了解顾客的心声,加强与顾客间的联系建立良好的顾客关系。5、有利于改善服务,提高服务质量。利用网站,通过电子沟通方式,开展在线服务方式能够更加及时准确地掌握用户的需求,通过网站的交互式服务使得被动提供和主动获得统一起来,从而实现售前、售中、售后的全过程和全方位的服务。第3章 网站设计目标永桐商物网为小型电子商务网站,具备简单小型网站的基本功能。建立商物网,主要是运用电子商务,进一步开拓业务市场,使本地和外地的客户能通过本网站非常简单、方便地选购各种喜爱的数码产品。网站的整体设计注重实用性与观赏性的结合,侧重实用性,突出新颖、简单
28、的特点。具体设计目标分为以下几点:1、内容选取,充分考虑到当今网络快递发展的趋势,力求从新颖、方便、简洁方面入手,确保选材的质量。2、基本功能设计,功能设计简单合理,实用性较强。3、内容编排,以简单、美观、合理为最终目标,特别是将合理、简单放在第一位,注重合理性与观赏性的有机结合。4、网页数量,至少为10页,每个页面可互相链接。第4章 网站技术解决方案1、网站维护:相关软硬件的维护,对可能出现的问题进行评估,制定响应时间。数据库维护,有效地利用数据是网站维护的重要内容,因此数据库的维护要受到重视。制定相关网站维护的规定,将网站维护制度化、规范化。2、网站测试:网站发布前要进行细致周密的测试,以
29、保证正常浏览和使用。主要测试内容:服务器稳定性、安全性; 程序及数据库测试; 网页兼容性测试,如浏览器、显示器;根据需要的其他测试。第5章 网站设计所需时间预计网站制作完成所需时间为六个星期,其中二个星期为网站制作初期准备,即完成资料的查找和搜集的工作,并对有关资料进行分析和整理,三个星期为网站设计制作的时间,第四个星期对内容反复进行讨论修改,直至满意为止。第6章 网站的基本功能设计网站的名称,是网站设计关键的一部分,名称是否响亮、易记,对网站的形象和宣传推广有很大的影响,网站的名称最终确定为“永数码桐商物网”网站,主要是主要是用我的原名来设计使得更有亲切感。“永桐数码商物网”一个的小型电子商
30、务网站,创建“永桐数码商物网”网站不仅可以大量减少人力、物力,提高市场的占有率,希望通过网站可以开展电子营销服务,让所有朋友能享受到电子商务所提供的实惠、方便、快捷的服务。网站的基本功能设置应着重从这一方面考虑。因此,网站设置了几个网页(会员注册、本站简介、产品列表、购物帮助、顾客留言和购物车等),每个页面都可相互连接。1、主页:将本店简介放置于主页,使浏览者登录“永桐数码商物网”网站主页就可以了解本站情况。登录者如有兴趣购买的产品可直接拨打电话订购产品,也可注册为网站会员享受优惠价格购买产品。由于页面空间所限,主页不可能将所有信息都一一详尽地展现在浏览者的面前,因此,主页上设置了会员注册、本
31、站简介、产品列表、购物帮助、顾客留言和购物车等栏目连接页面,只要浏览者点击对应页面便可以进入连接页面,阅读详细的内容。2、会员注册:列出“永桐数码商物网”的服务条款,有意成为注册会员的客户在了解该条款后,点击“同意协议并即注册”按钮进入会员注册页面。(1)用户通过填写上用户名和密码和联系方法再按“同意”按钮进行注册,完成后立即成为“永桐数码商物网”网站注册会员,享受会员优惠价格购买产品。3、网站简介:介绍了“永桐数码商物网”的基本情况,使浏览者对本网站有简单了解,增加消费者对该网站的认识和网上交易的信心。4、产品列表:在这个页面里,将公司部分的产品展现在浏览者面前,并标有相应格,使浏览者一目了
32、然。在产品列表中,用户可以就某款所喜欢的产品,通过点击该产品的图片或名称,进入该产品详细说明页面,您可以方便地对其价格、形态特征等各方面情况作全面的了解。浏览者如要订购,只需点击该产品中“立即购买”按键即转到物品清单页面,页面上显示所订产品编号、商品名称、数量、价格等;如果你觉得该商品信息正确无误,就可以按下“去收银台”出现了填写及修改收货人信息,还有“收货人信息、付款方式、送达地点、备注信息”等等,客户一一填写上资料,最后点击“确定”按钮,完成订购。接下来的事就由后台来服务了。5购物帮助:主要是针对一些新的顾客,第一次上网购物提供一些网上购物常识。如图6、顾客留言:有利于了解顾客的意见,掌握
33、顾客的需求。在不干扰顾客正常工作和生活的条件下,永桐数码商物网通过网站上的留言薄可以倾听顾客的意见,了解顾客的心声,加强与顾客间的联系建立良好的顾客关系。7、购物车:第7章 网站的制作及链接结构制作本网站使用了FrontPqage2000和ASP和ACCESS数据库三种软件,网站结构采用的是“星状链接结构”,每个页面相互之间都建立了链接,方便访问者浏览,结构图如下:第8章 浅谈数据库安全与压缩Access数据库作为微软推出的以标准JET为引擎的桌面型数据库系统,由于具有操作简单、界面友好等特点,具有较大的用户群体。因此ASPAccess成为许多中小型网上应用系统的首选方案。但ASPAccess
34、解决方案在为我们带来便捷的同时,也带来了不容忽视的安全问题。81 数据库的安全问题ASPAccess解决方案的主要安全隐患来自Access数据库的安全性,其次在于ASP网页设计过程中的安全漏洞。811、Access数据库的存储隐患在ASPAccess应用系统中,如果获得或者猜到Access数据库的存储路径和数据库名,则该数据库就可以被下载到本地。例如:对于永桐数码商物网的Access数据库,人们一般命名为Shop.mdb、store.mdb等,而存储的路径一般为“URL/database”或干脆放在根目录(“URL/”)下。这样,只要在浏览器地址栏中敲入地址:“URL/database/sto
35、re.mdb”,就可以轻易地把store.mdb下载到本地的机器中。 812、Access数据库的解密隐患由于Access数据库的加密机制非常简单,所以即使数据库设置了密码,解密也很容易。该数据库系统通过将用户输入的密码与某一固定密钥进行异或来形成一个加密串,并将其存储在.mdb文件中从地址“H42”开始的区域内。由于异或操作的特点是“经过两次异或就恢复原值”,因此,用这一密钥与.mdb文件中的加密串进行第二次异或操作,就可以轻松地得到Access数据库的密码。基于这种原理,可以很容易地编制出解密程序。由此可见,无论是否设置了数据库密码,只要数据库被下载,其信息就没有任何安全性可言了。813、
36、源代码的安全隐患由于ASP程序采用的是非编译性语言,这大大降低了程序源代码的安全性。任何人只要进入站点,就可以获得源代码,从而造成ASP应用程序源代码的泄露。814、程序设计中的安全隐患ASP代码利用表单(form)实现与用户交互的功能,而相应的内容会反映在浏览器的地址栏中,如果不采用适当的安全措施,只要记下这些内容,就可以绕过验证直接进入某一页面。例如在浏览器中敲入“page.asp?x=1”,即可不经过表单页面直接进入满足“x=1”条件的页面。因此,在设计验证或注册页面时,必须采取特殊措施来避免此类问题的发生。由于Access数据库加密机制过于简单,因此,如何有效地防止Access数据库被
37、下载,就成了提高ASPAccess解决方案安全性的重中之重。我们可以采用以下方法来提高安全性:(1)非常规命名法防止数据库被找到的简便方法是为Access数据库文件起一个复杂的非常规名字,并把它存放在多层目录下。例如,对于网上书店的数据库文件,不要简单地命名为“book.mdb”或“store.mdb”,而是要起个非常规的名字,例如:faq19jhsvzbal.mdb,再把它放在如./akkjj16t/kjhgb661/acd/avccx55之类的深层目录下。这样,对于一些通过猜的方式得到Access数据库文件名的非法访问方法起到了有效的阻止作用。 (2)使用ODBC数据源在ASP程序设计中,
38、应尽量使用ODBC数据源,不要把数据库名直接写在程序中,否则,数据库名将随ASP源代码的失密而一同失密。例如:DBPath = Server.MapPath(“./akkjj16t/ kjhgb661/acd/avccx55/faq19jhsvzbal.mdb ”)conn.Open “driver=Microsoft Access Driver (.mdb);dbq=” DBPath 可见,即使数据库名字起得再怪异,隐藏的目录再深,ASP源代码失密后,数据库也很容易被下载下来。如果使用ODBC数据源,就不会存在这样的问题了,如: conn.open “ODBCDSN名”(3)对ASP页面进行加密为有效地防止ASP源代码泄露,可以对ASP页面进行加密。一般有两种方法对ASP页面进行加密。一种是使用组件技术将编程逻辑封装入DLL之中;另一种是使用工具软件,如微软的Script Encoder对ASP页面进行加密。8.2数据库的压缩技术随着用户的增加和网站的运行,数据库占用会越来越大,而频繁的对数据库的增加、删除等操作,也会产生记录碎片,浪费空间,影响数据库的查询速度。对于数据库的压缩,第一种方法是采用纯编程的方式对数据库进行压缩处
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 京东金条借款合同标准文本
- 买车库有合同标准文本
- 公益课程合同标准文本
- 保温岩棉施工合同范例
- 休闲食品招聘合同标准文本
- 借用公司签合同标准文本
- 农机合作维修合同标准文本
- 生鲜包销合同范本
- 2025年安徽钱营孜发电有限公司招聘6人笔试参考题库附带答案详解
- 2025年国网冀北电力有限公司招聘高校毕业生约140人(第二批)笔试参考题库附带答案详解
- 大班安全教育:不攀爬高处
- 2024年医师定期考核考题《临床练习》
- 法律职业伦理知到智慧树章节测试课后答案2024年秋温州大学
- 2025年数字安徽有限责任公司招聘笔试参考题库含答案解析
- Unit 9 Hot Soup Lesson 1 I'm thirsty(说课稿)-2023-2024学年北师大版(三起)英语四年级下册
- 成都二调考试数学试卷
- 提高发票额度的合同6篇
- 金融风险细则解读
- 信息系统运行管理员(基础知识、应用技术)合卷软件资格考试(初级)试题与参考答案(2024年)
- 2024至2030年高氯酸铵项目投资价值分析报告
- 2025届浙江省温州市九校高三第二次调研数学试卷含解析
评论
0/150
提交评论