HI,欢迎来到云研学术,期刊咨询:130-7314-7102  订阅咨询:130-7314-7102 
0
首页 精品范文 asp技术论文

asp技术论文

时间:2022-02-08 16:11:03

asp技术论文

第1篇

目前在WINDOWS环境下有多种访问WEB数据库的技术,主要有:

1.公共网关接口CGI(CommonGatewayInterface)

CGI是较早实现的技术。适用于多种服务器平台,如UNIX、WINDOWS等,但CGI的开发成本高、维护困难、功能有限、不具备事务处理功能、占用服务器资源较多。

2.INTERNET数据库连接器IDC(InternetDatabaseConnector)

IDC集成在ISAPI(InternetServerAPI)中,充分利用了DLL技术,易扩充,但编程较CGI更为复杂,只适用于小型数据库系统。

3.先进数据库连接器ADC(AdvanceDatabaseConnector)

ADC提供了ActiveXControl来访问数据库,它的主要特点是数据查询由用户端浏览器执行,因而需将服务器端数据库中的部分记录下载到用户端,系统开销较大、响应慢,只适用于特别频繁的数据库查询操作。

4.JAVA/JDBC语言编程

JAVA语言是一种面向对象、易移植、多线程控制的语言,可通过JDBC去连接数据库。用JAVA/JDBC编写的软件可移植性强,适用于多种操作系统,但其执行效率和执行速度还不理想,目前无法建立高效、高速的应用。

5.动态服务器页面ASP(ActiveServerPage)

ASP是微软公司最新推出的WEB应用开发技术,着重于处理动态网页和WEB数据库的开发,编程灵活、简洁,具有较高的性能,是目前访问WEB数据库的最佳选择。

二.ASP简介

1.ASP访问数据库的原理

ASP是服务器端的脚本执行环境,可用来产生和执行动态的高性能的WEB服务器程序。

当用户使用浏览器请求ASP主页时,WEB服务器响应,调用ASP引擎来执行ASP文件,并解释其中的脚本语言(JScript或VBScript),通过ODBC连接数据库,由数据库访问组件ADO(ActiveXDataObjects)完成数据库操作,最后ASP生成包含有数据查询结果的HTML主页返回用户端显示。

由于ASP在服务器端运行,运行结果以HTML主页形式返回用户浏览器,因而ASP源程序不会泄密,增加了系统的安全保密性。此外,ASP是面向对象的脚本环境,用户可自行增加ActiveX组件来扩充其功能,拓展应用范围。

2.ASP页面的结构:

ASP的程序代码简单、通用,文件名由.asp结尾,ASP文件通常由四部分构成:

1)标准的HTML标记:所有的HTML标记均可使用。

2)ASP语法命令:位于<%%>标签内的ASP代码。

3)服务器端的include语句:可用#include语句调入其它ASP代码,增强了编程的灵活性。

4)脚本语言:ASP自带JScript和VBScript两种脚本语言,增加了ASP的编程功能,用户也可安装其它脚本语言,如Perl、Rexx等。

3.ASP的运行环境

目前ASP可运行在三种环境下。

1)WINDOWSNTserver4.0运行IIS3.0(InternetInformationServer)以上。

2)WINDOWSNTworkstation4.0运行PeerWebServer3.0以上。

3)WINDOWS95/98运行PWS(PersonalWebServer)。

其中以NTserver上的IIS功能最强,提供了对ASP的全面支持,是创建高速、稳定的ASP主页的最佳选择。

4.ASP的内建对象

ASP提供了六个内建对象,供用户直接调用:

1)Application对象:负责管理所有会话信息,可用来在指定的应用程序的所有用户之间共享信息。

2)Session对象:存贮特定用户的会话信息,只被该用户访问,当用户在不同WEB页面跳转时,Session中的变量在用户整个会话过程中一直保存。Session对象需cookie支持。

3)Request对象:从用户端取得信息传递给服务器,是ASP读取用户输入的主要方法。

4)Response对象:服务器将输出内容发送到用户端。

5)Server对象:提供对服务器有关方法和属性的访问。

6)ObjectContext对象:IIS4.0新增的对象,用来进行事务处理。此项功能需得到MTS(MicrosoftTranscationServer)管理的支持。

5.ASP的主要内置组件:

1)AdRotator组件:用来按指定计划在同一页上自动轮换显示广告,用于WWW上日益重要的广告服务。

2)BrowserCapabilities组件:确定访问WEB站点的用户浏览器的功能数据,包括类型、性能、版本等。

3)DatabaseAccess组件:提供ADO(ActiveXDataObjects)来访问支持ODBC的数据库。

4)FileAccess组件:提供对服务器端文件的读写功能。

5)ContentLinking组件:生成WEB页内容列表,并将各页顺序连接,用于制作导航条。

此外,还可安装Myinfo、Counters、ContentRotator、PageCount等组件,用户也可自行编制Actiive组件,以提高系统的实用性。

6.DatabaseAccess组件ADO

WWW上很重要的应用是访问WEB数据库,用ASP访问WEB数据库时,必须使用ADO组件,ADO是ASP内置的ActiveX服务器组件(ActiveXServerComponent),通过在WEB服务器上设置ODBC和OLEDB可连接多种数据库:如SYBASE、ORACLE、INFORMIX、SQLSERVER、ACCESS、VFP等,是对目前微软所支持的数据库进行操作的最有效和最简单直接的方法。

ADO组件主要提供了以下七个对象和四个集合来访问数据库。

1)Connection对象:建立与后台数据库的连接。

2)Command对象:执行SQL指令,访问数据库。

3)Parameters对象和Parameters集合:为Command对象提供数据和参数。

4)RecordSet对象:存放访问数据库后的数据信息,是最经常使用的对象。

5)Field对象和Field集合:提供对RecordSet中当前记录的各个字段进行访问的功能。

6)Property对象和Properties集合:提供有关信息,供Connection、Command、RecordSet、Field对象使用。

7)Error对象和Errors集合:提供访问数据库时的错误信息。

三.ASP访问数据库步骤

在ASP中,使用ADO组件访问后台数据库,可通过以下步骤进行:

1.定义数据源

在WEB服务器上打开“控制面板”,选中“ODBC”,在“系统DSN”下选“添加”,选定你希望的数据库种类、名称、位置等。本文定义“SQLSERVER”,数据源为“HT”,数据库名称为“HTDATA”,脚本语言采用Jscript。

2,使用ADO组件查询WEB数据库

1)调用Server.CreateObject方法取得“ADODB.Connection”的实例,再使用Open方法打开数据库:

conn=Server.CreateObject(“ADODB.Connection”)

conn.Open(“HT”)

2)指定要执行的SQL命令

连接数据库后,可对数据库操作,如查询,修改,删除等,这些都是通过SQL指令来完成的,如要在数据表signaltab中查询代码中含有“X”的记录

sqlStr=“select*fromsignaltabwherecodelike‘%X%’”

rs=conn.Execute(sqlStr)

3)使用RecordSet属性和方法,并显示结果

为了更精确地跟踪数据,要用RecordSet组件创建包含数据的游标,游标就是储存在内存中的数据。

rs=Server.CreateObject(“ADODB.RecordSet”)

rs.Open(sqlStr,conn,1,A)

注:A=1读取

A=3新增、修改、删除

在RecordSet组件中,常用的属性和方法有:

rs.Fields.Count:RecordSet对象的字段数。

rs(i).Name:第i个字段的名称,i为0至rs.Fields.Count-1

rs(i):第i个字段的数据,i为0至rs.Fields.Count-1

rs("字段名"):指定字段的数据。

rs.Record.Count:游标中的数据记录总数。

rs.EOF:是否最后一条记录。

rs.MoveFirst:指向第一条记录。

rs.MoveLast:指向最后一条记录。

rs.MovePrev:指向上一条记录。

rs.MoveNext:指向下一条记录。

rs.GetRows:将数据放入数组中。

rs.Properties.Count:ADO的ResultSet或Connection的属性个数。

rs.Properties(item).Name:ADO的ResultSet或Connection的名称。

rs.Properties:ADO的ResultSet或Connection的值。

rs.close():关闭连接。

4)关闭数据库

conn.close()

四.查询WEB数据库举例

下面这段示例程序是访问SQLSERVER数据库的signaltab表,表中有三个字段:code(代码字段,字符型,3位),class(分类字段,字符型,10位),memo(备注字段,字符型,20位)。程序中数据源DSN:HT、用户名:client、口令:passwd。

屏幕输入页面input.asp

<%@language=javascript%>

第2篇

关键词:it外包 asp 电子商务

传统it外包向asp模式转变

实际上, it外包不是新生事物,它起源于20世纪60-70年代财务与运作领域的专业服务与设施管理服务。20世纪60年代,对外部提供商的使用局限于时间共享与服务处理上,因为当时的计算机既大又昂贵,大多数的公司依靠服务机构、系统商、以及其他专业公司提供设施管理服务。

20世纪70年代开始形成了标准应用软件包的概念。为了解决对it应用需求的日益增长和it专业人员的不足,管理者开始依靠合同编程,将企业应用软件的编程外包给第三方,这是20世纪70年代外包的主要形式;20世纪80年代,外包的重点开始转向it支持的垂直集成。控制从原材料到产品交付的产品开发周期变得越来越重要,it被认为是一种有价值的内部功能。一般情况下,组织根据定制基础来管理信息系统环境,它们购买标准设备、系统与应用软件以及通信系统,并将它们集成进一种基础设施(对各个组织而言是独特的);20世纪90年代,外包重点在于网络与通信管理、分布式系统集成、应用开发与系统运作。90年代的外包提供商积极将其业务目标放在现场的设施管理上,it人员由客户向提供商转移,一些提供商购买客户的大型机硬件设备,并现场管理客户的应用服务。当时的系统集成也是一个流行的外包市场,它涉及高度复杂的技术,包括网络管理与电信,同时还有相关的教育与培训。

上述这些外包模式尚未利用因特网或其他网络远程提供应用服务,因此一般被称作传统it外包模式。从20世纪90年代后期开始,由于网络成本下降、带宽增加、可靠性提高,通过因特网提交应用被普遍采用。asp模式作为全球信息技术最主要的趋势之一,它通过因特网或专用网,以租用的方式,提供应用服务,它的应用对组织内部的信息资源管理产生了深刻的影响。

asp模式的内涵

许多学者在研究有关asp的问题时,采用了美国asp行业协会对asp的定义,“asp具有通过广域网,从一个数据中心为多个实体管理和提交应用服务的能力。”然而,作为一种新兴的it外包模式,学者们对asp定义尚未形成一个统一的认识。在笔者从abi、ebscohost、acm、ieee、jstor、sage等文献数据库所收集到的94篇有关asp研究的文献中,发现有其他11种不同的定义。

通过分析上述定义所使用的关键词(如表1所示),我们可以看出asp模式所具有的内涵,同时我们也形成一个新的概括性、综合性的asp定义,即:asp是通过因特网或其他网络、以租用的方式、根据合同所确定服务级别,向客户提供应用服务的第三方公司;asp提供多种应用服务供客户选择,客户依据使用量或订阅情况付费,同时asp集中管理并维护应用与数据,是客户的单一联系点,asp与客户之间形成一对多的关系。

从更广泛的意义上说,各种服务提供者都适合asp的一般性分类。包括,管理服务提供商、网络服务提供商、存储服务提供商等,只要他们都能够通过网络提交有价值的服务,并提供相应的技术支持。所提供的服务可能包括:网络、系统基础设施、开发环境、应用、内容、流程支持、流程处理、顾问服务等。许多评论者相信isp、var(增值经销商)和传统的外包提供商将合并到asp领域。然而,asp模式是传统it外包在网络时代的自然演化和创新的结果,有与传统的it外包模式所不同的特征。

asp模式的主要特征

asp与传统外包相比,主要有以下几个方面的特征。

交付方式:asp是通过因特网或其他网络交付应用服务的,通常是“一对多”的方式;而传统it外包提供商直接将所开发的软件交付给客户的,以“一对一”的方式交付。

定价方式:asp模式依使用为基础进行定价,例如,按用户数、交易量、收入比例分成、固定费用等方式进行收费;而对于传统it外包,客户需要为所获得应用软件付费。

应用所有权:传统it外包的应用所有权归客户所有;对于asp模式,应用由提供商提供,客户以租用的方式取得应用服务,所有权归提供商所有,或asp提供商从软件提供商那里获得软件使用权。另有一种特殊情况是,客户将自身拥有的应用软件托管给asp提供商,提供商提供相应的应用基础设施和专业技术人员对此应用软件进行维护。

应用与人员位置: asp的应用服务与数据是通过一个中心位置进行管理的,不在客户所在地点,提供商的专业人员一般也不在客户所处的位置;传统it外包的应用安装在客户所处位置,提供商的专业人员有些是在客户的位置,有些是集中在提供商的位置。

合同类型:传统it外包的合同是高度定制化的,而asp的合同一般是详细规定租用费用和最低服务保证的通用合同(针对asp的大多数标准应用),但随着对asp应用的定制化要求的增长,asp的合同也会有更多的定制化。

客户基础:传统it外包是在大型外包提供商与大型客户公司之间逐案协商进行的,其主要客户是大企业,而asp市场的客户主要是一些中小企业,但现在这种情况也逐渐融合,大企业也寻求使用asp模式。

提供商特征:传统it外包的提供商主要是在市场中占主导地位的供应商;而asp模式一开始的提供商主要是新投资成立的公司占主导地位,更多的是针对某一个缝隙市场,但原有it市场上的大型提供商也正在进入asp市场。

风险状况:asp通过因特网提交服务,增加了可用性和响应时间的不确定性,但有些方面的风险更小,例如,客户减少it投资风险。

组织际关系:传统it外包的组织间关系比较简单,客户与提供商是“一对一”的关系, asp模式的组织际关系变得更为复杂,提供商为了其规模经济性,对于同一个应用会尽可能向多个用户提供服务,提供商与客户的关系是“一对多”的关系,除此之外,提供商还需要与其价值链上其他方密切配合,才能向客户提供有质量保证的应用服务。

然而,asp模式与传统it外包模式的区别并不是一成不变的,实际上,商务模式是会快速融合与分解的,传统提供商(如sap、eds等)也提供asp方案,以补充他们的产品,一些新兴的asp提供商也正在赢得一些大客户。甚至以‘一对多’商务模式为特征的最初的asp概念,也正在与‘一对一’的定制化方式融合,至少对asp产品与服务的某些方面是这样的。

asp模式的发展前景及研究视角

近年来,asp市场得到了快速发展,许多专家认为它将给软件行业与企业计算领域带来重大改变。著名商业作家carr (2005)在其载于《斯隆管理评论》上、题为“企业计算的终结”一文中宣称:在对内部数据中心投入数百万美元之后,公司可能很快发现已经是要开始关闭这些数据中心的时候了,it正在从“公司拥有的一项资产“向”公司购买的一项服务”转变。但是,未来asp的发展仍取决于各种因素的综合影响。一方面,网络技术的发展,包括网络成本的显著降低、网络带宽供应的持续增长、以及网络传输安全性的进步等,是asp外包模式得以发展的技术条件;另一方面,企业需要对it应用进行大量的投资,然而由于it技术与商务环境的不确定性,这种投资具有很大的风险性,通过asp模式实现it技术的应用,能够获得成本收益、有效地降低it投资风险,有利于平衡资金预算,这也是驱动asp外包模式发展的重要经济因素。

除此之外,it已成为公司战略的重要组成部分,企业可能没有足够的能力应用新的it技术维持竞争力,这是驱动其采用it外包的战略因素;同时,由于外包导致对提供商的依赖性,企业需要考虑与提供商的合作关系、彼此间的信任和协调,这是影响asp采用的社会因素。因此,对asp模式的研究需要综合性观点,总体来讲应该包括以下几个视角。

技术视角:目前的it技术,特别是网络技术,能否满足应用交付所必须的安全性、可靠性、可用性等方面的要求,包括适应这种网络化应用要求的体系结构等。

经济视角:研究如何提供应用与服务,以实现规模经济和范围经济性、降低总体拥有成本。可以应用交易成本理论、代理成本理论、新古典经济学等方面的理论加以研究。

战略视角:客户如何通过asp模式,获得相应的it资源,以建立并维持企业的竞争优势,包括asp提供商如何弥补客户的it能力不足,满足客户需求等。可以应用资源基础理论、知识基础观、资源依赖理论等加以研究。

第3篇

关键词:ASP环境;信息技术;信息系统;结构与架构

0引言

ASP(ActiveServerPages)的开发环境,就是把脚本开发和超文本语言(HTML)融合在一起,它不仅增强了编程灵活性同进也降低了难度,把Jscript和Vbscript等语言嵌入HTML文档中的技术,称为ASP文件,当终端浏览器向WEB服务器请求浏览ASP文件时,WEB服务器调用ASP及文件中的所有脚本,最后给浏览器返回响应页面,WEB服务器负责所有ASP中的脚本处理并生成标准的HTML页面传给浏览器,并在客户浏览器中运行,这样使终端浏览器无须承担服务器端的脚本,ASP都会生成一个符合HTML标准的网页返回客户端。

ASP性能优势如下:①把Jscript和VBscript等语言完全与HTML兼容;②脚本可以在ASP环境下直接运行,不需要编译和链接;③面向对象,可通过ActiveX构件来扩充功能;④兼容性强,由于脚本在服务器端执行,它几乎可以支持任何浏览器;⑤程序保密性高,ASP的源代码在服务器上执行,不传到终端浏览器,源程序不会外漏。ASP技术为想实施信息化而各方面条件都比较有限的中小企业带来了新模式。

1ASP模式的企业信息系统建设模式

企业管理要与现代管理模式相适应,随着网络经济时代的到来,信息化管理已成为必须的管理模式。ASP模式下面向企业信息系统架构在lnternet上的三层结构为:操作层、中间层和底层,其中操作层:良好的人机界面,用户终端面对简单的人机界面;中间层:系统各功能模块层,安装在ASP服务中心的WEB服务器上;底层:数据库管理系统层,安装在WEB服务的数据库服务器上,其包括企业数据库,系统数据库等。企业用户需要按相关标准缴纳租用服务器空间的费用,访问用户通过网络使用企业的信息系统,管理用户也是通过网络来对信息系统进行管理、维护、升级、安全保护等工作,因此,ASP模式有效地解决了中小企业信息系统技术改造存在的难题。

1.1ASP模式可以使企业通过简单的信息环境和较低的服务器租赁费用,全面享受信息化管理和服务,从而解决企业信息化建设普遍存在的资金及人才问题。

1.2对企业而言,仅是租赁和使用服务器,不需负担服务器的系统安全、维护及升级等系列工作,解决了企业IT技术人才,降低企业的1T投资风险,等信息化建设的难题。

1.3现代信息模式,ASP模式充分利用计算机网络作用,发挥其资源共享的优势,为企业提供信息系统技术改造的全方位解决方案。

2ASP模式服务中心体系结构

ASP服务中心采用基于ASP的模式为企业提供相关的服务。其整体结构可分为四大主要模块:①ASP应用软件平台,但不同的ASP服务中心体系结构会有所不同,ASP应用软件平台是ASP服务中心为企业提供的应用软件,不同企业有不同的功能需求,也会有不同的解决方案;②ASP用户站点,是ASP服务中心对用户进行管理、洽谈等电子商务系统;③ASP数据中心,ASP数据中心是ASP服务中心本身的数据管理与数据维护;④管理与技术支持,是ASP服务中心的功能模块。

3ASP模式下的信息系统网络拓扑结构

3.1客户端中小企业的计算机应用情况、信息化建设水平、重视程度都参差不齐,大致可分为单机型、多机型和局域网型三种。ASP模式对企业的计算机资源要求是灵活的,各个企业都可以根据企业的具体情况配置相应的系统和适合自己的解决方案。软件仅需IE浏览器,硬件只要具有可以上互联网的相关设备,如计算机、Modem,到ISP(InternetServiceProvider)申请一个账户,只要可以连接到互联网就能得到ASP服务中心的服务。

3.2ASP服务中心系统要求较高,ASP服务中心不同规模对软硬件的配置有所不同,是继1SP.ICP(Internetcon.tentProvider)后,专门对具体应用服务的供应团体,软、硬件配置与1SP、ICP类似,但在规模上不同而已。

ASP服务中心要解决的关键问题:

①安全问题:网络及通信安全方面可采用SSL(包含数字签名,公共/私有密钥进行加密,验证技术等),高安全的防火墙和网络安全检测技术、证书和口令体制、权限限制来抵御非法用户(如,黑客)进入系统;数据安全性可通过冗余磁盘阵列、U盘、光盘库等存储设备来备份系统以及对于重要的应用数据采用主从数据库服务器双机热备份来保证系统全天候24小时正常运行。②性能问题:WEB服务器可以对各应用服务器进行动态分配(如建设服务器群方式),实现系统负载的动态平衡,不同功能分布在不同应用服务器上。良好的服务器和网络设备配置,完全可以保证用户异地访问服务器时正常的响应。③可扩展性问题:可实现系统的无缝升级;系统各应用模块可重复或分布在不同的应用服务器上,由于企业的扩建或是业务的增长,当前系统无法满足企业新的需求时,可以在不终止系统服务前提下,添加相应的应用模块。

第4篇

关键词:ASP,JSP,服务器,客户端

 

一、引言

ASP全名Active Server Pages,是一个WEB服务器端的开发环境,利用它可以产生和执行动态的、互动的、高性能的WEB服务应用程序。ASP采用脚本语言VBScript(Java script)作为自己的开发语言。它是位于服务器端的脚本运行环境,通过这种环境,它可与数据库和其它程序进行交互。

JSP是Sun公司推出的新一代网站开发语言,Sun公司借助其在Java上的不凡造诣,将Java从Java应用程序和Java Applet之外,又有新的硕果,就是JSP,Java Server Page。JSP可以在Serverlet和JavaBean的支持下,完成功能强大的站点程序。

ASP和JSP都提供在 HTML代码中混合某种程序代码、由语言引擎解释执行程序代码的能力。但JSP代码被编译成 Servlet并由Java虚拟机解释执行,这种编译操作仅在对JSP页面的第一次请求时发生。在ASP、JSP环境下,HTML代码主要负责描述信息的显示样式,而程序代码则用来描述处理逻辑。普通的 HTML页面只依赖于Web服务器,而ASP、JSP页面需要附加的语言引擎分析和执行程序代码。程序代码的执行结果被重新嵌入到HTML代码中,然后一起发送给浏览器。ASP、JSP两者都是面向Web服务器的技术,客户端浏览器不需要任何附加的软件支持。

二、在技术层面的比较

1.ASP技术

ASP 提供内建对象,这些对象使用户更容易收集通过浏览器请求发送的信息、响应浏览器以及存储用户信息。ASP中的主要内建对象有:Application,Request,Response,Server等。

ASP可以通过多种方法实现对数据的访问。ActiveX DataObjects(ADO)是一座连接ASP应用程序和数据库的桥梁,通过ASP内建的Database Access组件能够轻而易举的通过ADO访问存储在服务器端的数据库或其它表格化数据结构中的信息。

ASP对数据库的访问,首先浏览器向Web服务器发出请求,如果浏览器所要下载的不是ASP文件,则直接下载;如果是ASP文件服务器会自己解释ASP文件中的Script段,而把其余部分交给用户执行。若执行中的Script程序使用了ADO对象,则Web会根据ADO对象设置的参数来启动对应的ODBC驱动程序,而启动ODBC驱动程序之后,程序可以直接利用ADO对象来访问数据库,或通过AIX)对象来发送SQL指令,进而达到存取数据库的目的。访问原理如图2-1所示。

图2-1 ASP访问Web数据库的工作原理

从软件的技术层面看,ASP有如下的特点:

1)使用VBScript、JScript等简单易懂的脚本语言,结合HTML代码,即可快速地完成网站的应用程序。

2)无须compile编译,容易编写,可在服务器端直接执行。

3)使用普通的文本编辑器,如Windows的记事本,即可进行编辑设计。

4)与浏览器无关(Browser Independence), 客户端只要使用可执行HTML码的浏览器,即可浏览Active Server Pages所设计的网页内容。Active ServerPages 所使用的脚本语言(VBScript、Jscript)均在WEB服务器端执行,客户端的浏览器不需要能够执行这些脚本语言。

5)Active Server Pages能与任何ActiveX scripting语言兼容。除了可使用VB Script或JScript语言来设计外,还通过plug-in的方式,使用由第三方所提供的其它脚本语言,譬如REXX 、Perl、Tcl等。脚本引擎是处理脚本程序的COM(ComponentObject Model) 对象。

6)可使用服务器端的脚本来产生客户端的脚本。

7)ActiveX ServerComponents(ActiveX 服务器组件 )具有无限可扩充性。可以使用Visual Basic、Java、VisualC++、COBOL等程序设计语言来编写你所需要的ActiveX ServerComponent。

2.JSP技术

JSP实现了动态页面与静态页面的分离,脱离了硬件平台的束缚,以及编译后运行等方式大大提高了其执行效率而逐渐成为因特网上的主流开发工具。具有以下技术优点:

1)将内容的产生和显示进行分离

使用JSP技术,Web页面开发人员可以使用HTML或者XML标识来设计和格式化最终页面。使用JSP标识或者小脚本来产生页面上的动态内容。科技论文。产生内容的逻辑被封装在标识和JavaBeans群组件中,并且捆绑在小脚本中,所有的脚本在服务器端执行。科技论文。如果核心逻辑被封装在标识和Beans中,那么其它人,如Web管理人员和页面设计者,能够编辑和使用JSP页面,而不影响内容的产生。在服务器端,JSP引擎解释JSP标识,产生所请求的内容,并且将结果以HTML(或者XML)页面的形式发送回浏览器。这有助于作者保护自己的代码,而又保证任何基于HTML的Web浏览器的完全可用性。

2)强调可重用的群组件

绝大多数JSP页面依赖于可重用且跨平台的组件(如:JavaBeans或Enterprise JavaBeans)来执行应用程序所要求的更为复杂的处理。开发人员能够共享和交换执行普通操作的组件,或者使得这些组件为更多的使用者或者用户团体所使用。基于组件的方法加速了总体开发过程,并且使得各种群组织在他们现有的技能和优化结果的开发努力中得到平衡。

3)采用标识简化页面开发

Web页面开发人员不会都是熟悉脚本语言的程序设计人员。JavaServerPage技术封装了许多功能,这些功能是在易用的、与JSP相关的XML标识中进行动态内容产生所需要的。标准的JSP标识能够存取和实例化JavaBeans组件,设定或者检索群组件属性,下载Applet,以及执行用其它方法更难于编码和耗时的功能。通过开发定制化标识库,JSP技术是可以扩展的。今后,第三方开发人员和其它人员可以为常用功能建立自己的标识库。这使得Web页面开发人员能够使用熟悉的工具和如同标识一样的执行特定功能的构件来工作。

JSP技术很容易整合到多种应用体系结构中,以利用现存的工具和技巧,并且扩展到能够支持企业级的分布式应用。作为采用Java技术家族的一部分,以及Java 2EE的一个成员,JSP技术能够支持高度复杂的基于Web的应用。由于JSP页面的内置脚本语言是基于Java程序设计语言的,而且所有的JSP页面都被编译成为Java Servlet,JSP页面就具有Java技术的所有好处,包括健壮的存储管理和安全性。作为Java平台的一部分,JSP拥有Java程序设计语言“一次编写,各处执行”的特点。随着越来越多的供货商将JSP支持加入到他们的产品中,可以使用自己所选择的服务器和工具,修改工具或服务器并不影响目前的应用。

三、应用范围及前景分析

ASP是Microsoft开发的动态网页语言,也继承了微软产品的一贯传统,只能执行于微软的服务器产品,IIS(Internet Information Server) (windows NT)和PWS(Personal WebServer)(windows 98)上。Unix下也有ChiliSoft的组件来支持ASP,但是ASP本身的功能有限,必须通过ASP+COM的群组合来扩充,Unix下的COM实现起来非常困难。

JSP几乎可以执行于所有平台。如Win NT,Linux,Unix。在NT下IIS通过一个外加服务器,例如JRUN或者ServletExec,就能支持JSP。知名的Web服务器Apache已经能够支持JSP。科技论文。由于Apache广泛应用在NT、Unix和Linux上,因此JSP有更广泛的执行平台。虽然现在NT操作系统占了很大的市场份额,但是在服务器方面Unix的优势仍然很大,而新崛起的Linux更是来势不小。从一个平台移植到另外一个平台,JSP和JavaBean甚至不用重新编译,因为Java字节码都是标准的与平台无关的。

目前在国内PHP与ASP应用最为广泛。而JSP由于是一种较新的技术,国内采用的较少。但在国外,JSP已经是比较流行的一种技术,尤其是电子商务类的网站,多采用JSP。

ASP可以通过Microsoft Windowsd的COM/DCOM获得ActiveX规模支持,通过DCOM和Transcation Server获得结构支持;JSP可以通过SUN Java的Java Class和EJB获得规模支持,通过EJB/CORBA以及众多厂商的Application Server获得结构支持。两者中,JSP应该是未来发展的趋势。世界上一些大的电子商务解决方案提供商都采用JSP/Servlet。比较出名的如IBM的E-business,它的核心是采用JSP/Servlet的Web Sphere。它们都是通过CGI来提供支持的。

四、结束语

JSP模型是在ASP之后定义的,它借用了ASP的许多优点,同时JSP使用而强大的JAVA语言,而不是效率比较低的的Scripting语言。ASP开发者只能使用基于Windows平台的技术,而JAVA和JSP是跨平台的。但同时应该看到ASP技术与JSP技术的发展前景是不容忽视的。所以我们正在学习这两种技术的人不能忽视ASP技术.更不能忽视JSP技术。

参考文献

1、宋昕,ASP网页开发技术入门实用教程.中国铁路出版社.

2、范云芝,动态网页制作技术ASP,PHP和JSP比较分析.电脑知识与技术.

3、冯燕奎、赵德奎,JSP实用案例教程.清华大毕出成社.

4、吴涛,姜坪,网站全程设计技术.清华大学出版社.

第5篇

关键词 FrontPage Access 个人网页设计

中图分类号: TP311 文献标识码:A

1 引言

随着计算机技术的发展、计算机使用的普及,个人网页目前已经受到越来越多用户的关注。由于个人网页设计的好坏直接影响着宣传的效果,因此,图、文、声、像并茂的动态网页成了目前个人网页的发展方向。要想设计出美观大方、生动有趣的个人网页,必须在新的技术条件下服从技术的需要,把握整体,统筹安排,从而获得最佳的浏览效果。首先采用FrontPage制作出网页界面,接着用ASP和ACCSEE数据库结合制作完成动态网页。

2 个人网页设计原则及工具

一个好的个人网页设计,应该具有设计方案主题鲜明、网站导航清晰、网页风格统一、页面内容新颖等特点。设计主页首先要选择合适的工具软件, FrontPage 是微软出品的网页编辑软件,也是 Office 系列软件的组成部分,用FrontPage 制作的网页在 IE 浏览器中的效果也特别好。ASP(Active Server Pages)是一种服务器端编写环境,可以用来创建和运行动态网页或Web应用程序。ASP页可以包含HTML标记、普通文本、脚本命令以及COM组件等。利用ASP可以向网页中添加交互式内容,也可以创建使用HTML网页作为用户界面的Web应用程序。它是一套服务器端的命令(Script)开发环境。它利用了特殊的符号()来区分HTML与必须经过服务器翻译才送往客户端的命令,如此组合成一个动态并能存取服务器端数据库的网页。

3 用Frontpage和ASP设计个人网页

3.1 ASP技术原理

网页的制作经历了从静态的文件到动态的展现过程,而网络应用系统的开发除了要求动态、稳定与执行效率之外,与数据库的结合更是不可缺少的。使用ASP不仅意味着可以读取MS SQL Server的数据库,同时也意味着可以读取其它ODC (Open Database Connect)兼容的数据库。ADO(ActiveX Data Object)是一项数据库访问技术,它提供了网页开发人员实时存取教据库的能力。在数据库的应用中,使用ADO编写的应用程序可以存取在 lnternet上任何地方的资源,因此使用起来十分便利。

3.2 动态网页的设计和实现

我们以首页为例,说明用Frontpage制作网页的基本方法。在设计首页时,用Frontpage新建网页,居中插入4行1列800宽度的表格,把第3行拆分成两列,首页框架就完成了。该部分操作见图1所示。

然后根据页面需要插入相应的文字及背景图片即可完成。当静态页面设计成功后,就需要在页面中插入动态内容,比如导航栏,文章列表等。这是就用到了Asp语言访问数据库。

要读写数据库,网页首先得和相应的数据库进行连接,只有连接成功才能读写数据库。连接数据库时候用Connection方法建立连接,并且打开连接。

在网页制作时往往把上面程序作为一个单独的asp文件,一般命名conn.asp。其他页面涉及到读写数据库时往往用语句把这个页面包含进去。当页面完成时,为了释放数据库占用的资源要用下面程序关闭连接。

我们以首页我的日志栏目为例说明如何实现数据绑定及循环。前台页面显示的动态内容是读取数据库来完成的。

4 结论

随着网络的价值和优势被人们不断发现和认可,越来越多的人选择用互联网掌握知识、查找信息、交流情感、娱乐游戏和自由交易等。因此,能够实现页面动态功能的ASP技术成为了网站爱好者关注的焦点。随着人们对ASP认识的进一步深人,ASP必将逐步成为设计个人网页技术的首选。本次研究基于ASP技术分析了个人动态网页的设计和实现,对于进一步推广相关技术的应用有着一定的实际意义。

参考文献

[1] 龚燕平等.学以致用FrontPage 2003中文版典型实例教程.北京:中国水利水电出版社.2005年.

第6篇

2007年1月至6月期间,半年时间内,CNCERT/CC接收的网络仿冒事件和网页恶意代码事件,已分别超出去年全年总数的14.6%和12.5%。

从CNCERT/CC掌握的半年情况来看,攻击者的攻击目标明确,针对不同网站和用户采用不同的攻击手段,且攻击行为趋利化特点表现明显。对政府类和安全管理相关类网站主要采用篡改网页的攻击形式,也不排除放置恶意代码的可能。对中小企业,尤其是以网络为核心业务的企业,采用有组织的分布式拒绝服务攻击(DDoS)等手段进行勒索,影响企业正常业务的开展。对于个人用户,攻击者更多的是通过用户身份窃取等手段,偷取该用户游戏账号、银行账号、密码等,窃取用户的私有财产。

2用IIS+ASP建网站的安全性分析

微软推出的IIS+ASP的解决方案作为一种典型的服务器端网页设计技术,被广泛应用在网上银行、电子商务、网上调查、网上查询、BBS、搜索引擎等各种互联网应用中。但是,该解决方案在为我们带来便捷的同时,也带来了严峻的安全问题。本文从ASP程序设计角度对WEB信息安全及防范进行分析讨论。

3SP安全漏洞和防范

3.1程序设计与脚本信息泄漏隐患

bak文件。攻击原理:在有些编辑ASP程序的工具中,当创建或者修改一个ASP文件时,编辑器自动创建一个备份文件,如果你没有删除这个bak文件,攻击者可以直接下载,这样源程序就会被下载。

防范技巧:上传程序之前要仔细检查,删除不必要的文档。对以BAK为后缀的文件要特别小心。

inc文件泄露问题。攻击原理:当存在ASP的主页正在制作且没有进行最后调试完成以前,可以被某些搜索引擎机动追加为搜索对象。如果这时候有人利用搜索引擎对这些网页进行查找,会得到有关文件的定位,并能在浏览器中查看到数据库地点和结构的细节,并以此揭示完整的源代码。

防范技巧:程序员应该在网页前对它进行彻底的调试。首先对.inc文件内容进行加密,其次也可以使用.asp文件代替.inc文件,使用户无法从浏览器直接观看文件的源代码。

3.2对ASP页面进行加密。为有效地防止ASP源代码泄露,可以对ASP页面进行加密。我们曾采用两种方法对ASP页面进行加密。一是使用组件技术将编程逻辑封装入DLL之中;二是使用微软的ScriptEncoder对ASP页面进行加密。3.3程序设计与验证不全漏洞

验证码。普遍的客户端交互如留言本、会员注册等仅是按照要求输入内容,但网上有很多攻击软件,如注册机,可以通过浏览WEB,扫描表单,然后在系统上频繁注册,频繁发送不良信息,造成不良的影响,或者通过软件不断的尝试,盗取你的密码。而我们使用通过使用验证码技术,使客户端输入的信息都必须经过验证,从而可以解决这个问题。

登陆验证。对于很多网页,特别是网站后台管理部分,是要求有相应权限的用户才能进入操作的。但是,如果这些页面没有对用户身份进行验证,黑客就可以直接在地址栏输入收集到的相应的URL路径,避开用户登录验证页面,从而获得合法用户的权限。所以,登陆验证是非常必要的。

SQL注入。SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。

SQL注入攻击是最为常见的程序漏洞攻击方式,引起攻击的根本原因就是盲目信任用户,将用户输入用来直接构造SQL语句或存储过程的参数。以下列出三种攻击的形式:

A.用户登录:假设登录页面有两个文本框,分别用来供用户输入帐号和密码,利用执行SQL语句来判断用户是否为合法用户。试想,如果黑客在密码文本框中输入''''OR0=0,即不管前面输入的用户帐号和密码是什么,OR后面的0=0总是成立的,最后结果就是该黑客成为了合法的用户。

B.用户输入:假设网页中有个搜索功能,只要用户输入搜索关键字,系统就列出符合条件的所有记录,可是,如果黑客在关键字文本框中输入''''GODROPTABLE用户表,后果是用户表被彻底删除。

C.参数传递:假设我们有个网页链接地址是HTTP://……asp?id=22,然后ASP在页面中利用Request.QueryString[''''id'''']取得该id值,构成某SQL语句,这种情况很常见。可是,如果黑客将地址变为HTTP://……asp?id=22anduser=0,结果会怎样?如果程序员有没有对系统的出错提示进行屏蔽处理的话,黑客就获得了数据库的用户名,这为他们的进一步攻击提供了很好的条件。

解决方法:以上几个例子只是为了起到抛砖引玉的作用,其实,黑客利用“猜测+精通的sql语言+反复尝试”的方式,可以构造出各种各样的sql入侵。作为程序员,如何来防御或者降低受攻击的几率呢?作者在实际中是按以下方法做的:

第一:在用户输入页面加以友好备注,告知用户只能输入哪些字符;

第二:在客户端利用ASP自带的校验控件和正则表达式对用户输入进行校验,发现非法字符,提示用户且终止程序进行;

第三:为了防止黑客避开客户端校验直接进入后台,在后台程序中利用一个公用函数再次对用户输入进行检查,一旦发现可疑输入,立即终止程序,但不进行提示,同时,将黑客IP、动作、日期等信息保存到日志数据表中以备核查。

第四:对于参数的情况,页面利用QueryString或者Quest取得参数后,要对每个参数进行判断处理,发现异常字符,要利用replace函数将异常字符过滤掉,然后再做下一步操作。

第五:只给出一种错误提示信息,服务器都只提示HTTP500错误。

第六:在IIS中为每个网站设置好执行权限。千万别给静态网站以“脚本和可执行”权限。一般情况下给个“纯脚本”权限就够了,对于那些通过网站后台管理中心上传的文件存放的目录,就更吝啬一点吧,执行权限设为“无”好了。

第七:数据库用户的权限配置。对于MS_SQL,如果PUBLIC权限足够使用的绝不给再高的权限,千万不要SA级别的权限随随便便地给。

3.4传漏洞

诸如论坛,同学录等网站系统都提供了文件上传功能,但在网页设计时如果缺少对用户提交参数的过滤,将使得攻击者可以上传网页木马等恶意文件,导致攻击事件的发生。

防文件上传漏洞

在文件上传之前,加入文件类型判断模块,进行过滤,防止ASP、ASA、CER等类型的文件上传。

暴库。暴库,就是通过一些技术手段或者程序漏洞得到数据库的地址,并将数据非法下载到本地。

数据库可能被下载。在IIS+ASP网站中,如果有人通过各种方法获得或者猜到数据库的存储路径和文件名,则该数据库就可以被下载到本地。

数据库可能被解密

由于Access数据库的加密机制比较简单,即使设置了密码,解密也很容易。因此,只要数据库被下载,其信息就没有任何安全性可言了。

防止数据库被下载。由于Access数据库加密机制过于简单,有效地防止数据库被下载,就成了提高ASP+Access解决方案安全性的重中之重。以下两种方法简单、有效。

非常规命名法。为Access数据库文件起一个复杂的非常规名字,并把它放在几个目录下。

使用ODBC数据源。在ASP程序设计中,如果有条件,应尽量使用ODBC数据源,不要把数据库名写在程序中,否则,数据库名将随ASP源代码的失密而一同失密。

使用密码加密。经过MD5加密,再结合生成图片验证码技术,暴力破解的难度会大大增强。

使用数据备份。当网站被黑客攻击或者其它原因丢失了数据,可以将备份的数据恢复到原始的数据,保证了网站在一些人为的、自然的不可避免的条件下的相对安全性。

3.5SP木马

由于ASP它本身是服务器提供的一项服务功能,所以这种ASP脚本的木马后门,不会被杀毒软件查杀。被黑客们称为“永远不会被查杀的后门”。我在这里讲讲如何有效的发现web空间中的asp木马并清除。

技巧1:杀毒软件查杀

一些非常有名的asp木马已经被杀毒软件列入了黑名单,所以利用杀毒软件对web空间中的文件进行扫描,可以有效的发现并清除这些有名的asp木马。

技巧2:FTP客户端对比

asp木马若进行伪装,加密,躲藏杀毒软件,怎么办?

我们可以利用一些FTP客户端软件(例如cuteftp,FlashFXP)提供的文件对比功能,通过对比FTP的中的web文件和本地的备份文件,发现是否多出可疑文件。

技巧3:用BeyondCompare2进行对比

渗透性asp木马,可以将代码插入到指定web文件中,平常情况下不会显示,只有使用触发语句才能打开asp木马,其隐蔽性非常高。BeyondCompare2这时候就会作用比较明显了。

技巧4:利用组件性能找asp木马

如:思易asp木马追捕。

大家在查找web空间的asp木马时,最好几种方法结合起来,这样就能有效的查杀被隐藏起来的asp木马。

结束语

总结了ASP木马防范的十大原则供大家参考:

建议用户通过FTP来上传、维护网页,尽量不安装asp的上传程序。

对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。

asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。

要尽量保持程序是最新版本。

不要在网页上加注后台管理程序登陆页面的链接。

为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过上传即可。

要时常备份数据库等重要文件。

日常要多维护,并注意空间中是否有来历不明的asp文件。

一旦发现被人侵,除非自己能识别出所有木马文件,否则要删除所有文件。重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。

做好以上防范措施,您的网站只能说是相对安全了,决不能因此疏忽大意,因为入侵与反入侵是一场永恒的战争!网站安全是一个较为复杂的问题,严格的说,没有绝对安全的网络系统,我们只有通过不断的改进程序,将各种可能出现的问题考虑周全,对潜在的异常情况进行处理,才能减少被黑客入侵的机会。

参考文献

[1]袁志芳田晓芳李桂宝《ASP程序设计与WEB信息安全》中国教育信息化2007年21期.

[2]陈明奇《2007年上半年网络安全状况分析》信息网络安全2007年第10期

第7篇

论文摘要:网络上的动态网站以asp为多数,我们学校的网站也是asp的。笔者作为学校网站的制作和维护人员,与asp攻击的各种现象斗争了多次,也对网站进行了一次次的修补,根据工作经验,就asp网站设计常见安全漏洞及其防范进行一些探讨。本文结合 asp 动态网站开发经验,对asp 程序设计存在的信息安全隐患进行分析,讨论了asp 程序常见的安全漏洞,从程序设计角度对 web信息安全及防范提供了参考。

1网络安全总体状况分析

2007年1月至6月期间,半年时间内,cncert/cc接收的网络仿冒事件和网页恶意代码事件,已分别超出去年全年总数的14.6%和12.5%。

从cncert/cc掌握的半年情况来看,攻击者的攻击目标明确,针对不同网站和用户采用不同的攻击手段,且攻击行为趋利化特点表现明显。对政府类和安全管理相关类网站主要采用篡改网页的攻击形式,也不排除放置恶意代码的可能。对中小企业,尤其是以网络为核心业务的企业,采用有组织的分布式拒绝服务攻击(ddos)等手段进行勒索,影响企业正常业务的开展。对于个人用户,攻击者更多的是通过用户身份窃取等手段,偷取该用户游戏账号、银行账号、密码等,窃取用户的私有财产。

2 用iis+asp建网站的安全性分析

微软推出的iis+asp的解决方案作为一种典型的服务器端网页设计技术,被广泛应用在网上银行、电子商务、网上调查、网上查询、bbs、搜索引擎等各种互联网应用中。但是,该解决方案在为我们带来便捷的同时,也带来了严峻的安全问题。本文从 asp 程序设计角度对 web 信息安全及防范进行分析讨论。

3 sp安全漏洞和防范

3.1 程序设计与脚本信息泄漏隐患

bak 文件。攻击原理:在有些编辑asp程序的工具中,当创建或者修改一个asp文件时,编辑器自动创建一个备份文件,如果你没有删除这个bak文件,攻击者可以直接下载,这样源程序就会被下载。

防范技巧:上传程序之前要仔细检查,删除不必要的文档。对以bak为后缀的文件要特别小心。

inc文件泄露问题。攻击原理:当存在asp的主页正在制作且没有进行最后调试完成以前,可以被某些搜索引擎机动追加为搜索对象。如果这时候有人利用搜索引擎对这些网页进行查找,会得到有关文件的定位,并能在浏览器中查看到数据库地点和结构的细节,并以此揭示完整的源代码。

防范技巧:程序员应该在网页发布前对它进行彻底的调试。首先对.inc文件内容进行加密,其次也可以使用.asp文件代替.inc文件,使用户无法从浏览器直接观看文件的源代码。

3.2 对asp页面进行加密。为有效地防止asp源代码泄露,可以对asp页面进行加密。我们曾采用两种方法对asp页面进行加密。一是使用组件技术将编程逻辑封装入 dll之中;二是使用微软的script encoder对asp页面进行加密。

    3.3 程序设计与验证不全漏洞

验证码。普遍的客户端交互如留言本、会员注册等仅是按照要求输入内容,但网上有很多攻击软件,如注册机,可以通过浏览web,扫描表单,然后在系统上频繁注册,频繁发送不良信息,造成不良的影响,或者通过软件不断的尝试,盗取你的密码。而我们使用通过使用验证码技术,使客户端输入的信息都必须经过验证,从而可以解决这个问题。

登陆验证。对于很多网页,特别是网站后台管理部分,是要求有相应权限的用户才能进入操作的。但是,如果这些页面没有对用户身份进行验证,黑客就可以直接在地址栏输入收集到的相应的 url 路径,避开用户登录验证页面,从而获得合法用户的权限。所以,登陆验证是非常必要的。

sql 注入。sql注入是从正常的/">论坛,同学录等网站系统都提供了文件上传功能,但在网页设计时如果缺少对用户提交参数的过滤,将使得攻击者可以上传网页木马等恶意文件,导致攻击事件的发生。

防文件上传漏洞

在文件上传之前,加入文件类型判断模块,进行过滤,防止asp、asa、cer等类型的文件上传。

暴库。暴库,就是通过一些技术手段或者程序漏洞得到数据库的地址,并将数据非法下载到本地。

数据库可能被下载。在iis+asp网站中,如果有人通过各种方法获得或者猜到数据库的存储路径和文件名,则该数据库就可以被下载到本地。

数据库可能被解密

由于access数据库的加密机制比较简单,即使设置了密码,解密也很容易。因此,只要数据库被下载,其信息就没有任何安全性可言了。

防止数据库被下载 。由于access数据库加密机制过于简单,有效地防止数据库被下载,就成了提高asp+access解决方案安全性的重中之重。以下两种方法简单、有效。

非常规命名法。为access数据库文件起一个复杂的非常规名字,并把它放在几个目录下。

使用odbc数据源。在asp程序设计中,如果有条件,应尽量使用odbc数据源,不要把数据库名写在程序中,否则,数据库名将随asp源代码的失密而一同失密。

使用密码加密。经过md5加密,再结合生成图片验证码技术,暴力破解的难度会大大增强。

使用数据备份。当网站被黑客攻击或者其它原因丢失了数据,可以将备份的数据恢复到原始的数据,保证了网站在一些人为的、自然的不可避免的条件下的相对安全性。

3.5 sp木马

由于asp它本身是服务器提供的一项服务功能,所以这种asp脚本的木马后门,不会被杀毒软件查杀。被黑客们称为“永远不会被查杀的后门”。我在这里讲讲如何有效的发现web空间中的asp木马并清除。

技巧1:杀毒软件查杀

一些非常有名的asp木马已经被杀毒软件列入了黑名单,所以利用杀毒软件对web空间中的文件进行扫描,可以有效的发现并清除这些有名的asp木马。

技巧2:ftp客户端对比

asp木马若进行伪装,加密,躲藏杀毒软件,怎么办?

我们可以利用一些ftp客户端软件(例如cuteftp,flashfxp)提供的文件对比功能,通过对比ftp的中的web文件和本地的备份文件,发现是否多出可疑文件。

技巧3:用beyond compare 2进行对比

渗透性asp木马,可以将代码插入到指定web文件中,平常情况下不会显示,只有使用触发语句才能打开asp木马,其隐蔽性非常高。 beyond compare 2这时候就会作用比较明显了。

技巧4:利用组件性能找asp木马

如:思易asp木马追捕。

大家在查找web空间的asp木马时,最好几种方法结合起来,这样就能有效的查杀被隐藏起来的asp木马。

结束语

总结了asp木马防范的十大原则供大家参考:

建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。

asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。

要尽量保持程序是最新版本。

不要在网页上加注后台管理程序登陆页面的链接。

为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过上传即可。

要时常备份数据库等重要文件。

日常要多维护,并注意空间中是否有来历不明的asp文件。

一旦发现被人侵,除非自己能识别出所有木马文件,否则要删除所有文件。重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。

做好以上防范措施,您的网站只能说是相对安全了,决不能因此疏忽大意,因为入侵与反入侵是一场永恒的战争!网站安全是一个较为复杂的问题,严格的说,没有绝对安全的网络系统,我们只有通过不断的改进程序,将各种可能出现的问题考虑周全,对潜在的异常情况进行处理,才能减少被黑客入侵的机会。

参考文献

[1]袁志芳 田晓芳 李桂宝《asp程序设计与 web信息安全》 中国教育信息化2007年21期.

第8篇

关键词:超媒体 计算机辅助教学 动态网页

随着计算机技术与网络技术的发展,计算机辅助教学(cai)呈现两大趋势:网络化和多媒体化,特别是近几年来,internet网的迅速发展,计算机校园网的日益普及,推动了计算机网络教学进一步的发展,网络教学不仅可以共享计算机资源,而且可为教学提供各种有利手段,多媒体技术的产生和发展,为计算机辅助教学开辟了新的天地。在网络技术、多媒体技术基础上,根据校园网的特点,可将超媒体技术应用于多媒体网络教学中,将教学内容以web页面的形式展示,编制出超媒体教学课件,将图像、图形、视频、动画、声音等丰富的多媒体信息嵌入web页面中,超媒体课件在网上,可实现动态的交互功能,充分发挥其能动作用,使学生积极主动地 参与学习,学生还可以自行选择学习内容,掌握学习步调和速度,对问题的回答能及时得到反馈信息,也能判断学生的学习情况,生动形象地提供新的教学信息。

一、实现超媒体课件动态网页的方式

当前网上的许多超媒体web课件仍然是“静态”的页面内容。

由于其页面内容“固定不变”,学生通过internet的http(hypertext transport protocol)协议向站点服务器提交申请后,只能进行浏览查询,教师和学生无法进行双向交流,也就是说,这类页面缺乏交互的功能,解决这个问题(包括页面内容自动更新)的方法就是建立动态的站点。所谓动态,是指服务器运行一个应用程序,客户端与服务器端能够动态交互甚至实时地以html格式接收和存储在数据库中的结构化文件信息。而静态网页显然是无法做到这点的,实现超媒体课件动态页面有以下几种方式。

cgi(通用网关接口),是最初的web数据库界面,开发人员通过cgi编程,可以与数据库建立实时地连接,从而实现用户关键任务的客户机/服务器(c/s)商业应用所需要的动态操作特性。然而,它的缺点是:效率不高,web服务器每处理一个cgi请求时,它就执行一个新的cgi程序脚本,cgi脚本一旦运行,它就要消耗大量的服务器资源。如果有太多的用户同时向web server提交数据库请求时,多个执行文件就会导致运行速度大幅降低,甚至崩溃。

为此,网景公司和微软公司推出各自的改进型cgi脚本,分别称为nsapi和isapi,它们全面地将cgi脚本纳入服务器,使其成为一种服务器扩展式模块(或插入式模块)。它只须调用单个cgi脚本就可以满足多个用户的要求,运用这种方法可以减少服务器内存和其他资源的消耗。由于nsapi和isapi过于复杂,不易产生,变化更改也很困难,因此,它们需要高级语言,如c、c++和pascal来支持多线程的开发,而并非集成于html中。

随着服务器端脚本的推出,微软公司推出了activex server pages(asp),又称动态服务器主页,这也是论文着重介绍的。它的出现使开发人员创建的html文档能够自动纳入存储在服务器上的最新数据中。asp脚本引擎是isapi,它充分利用了isapi高效的服务器集成特性,大大减轻了开发人员创建一个高效、动态的数据库驱动站点的负担。asp不仅能在与isapi兼容的服务器上运行,而且也能在任何流行的浏览器上生成可以查看的html文档。

二、通过asp实现超媒体课件动态网页

asp内含于internet information server3.0(iis3.0),提供一个服务器端(server side)的script环境。可以产生和执行动态、交互式、高效率的站点服务器(web server)的应用程序。

asp并非一个script语言,而是提供一个可以集成script语言(vbscript或java script)到html主页的环境。asp文件实际上就是带有.asp扩展名的文本文件,开发人员甚至可以用windows下面的wordpad进行它包括:html标记(tags),vbscript或javascript语言的程序码,以及asp语法,html标记(tags)使用“<……>”将html程序码包含起来,以与常规的文本区分开来;而asp使用“<%……%>”将asp的script程序码包含起来。当用户提交请求时,站点服务器会自动将asp的程序码解释为标准html格式的主页内容,再送到用户端的浏览器上显示出来。

设置和使用asp的步骤如下:

1.在安装有iis服务器上执行网络服务管理器。

2.设置网站名称。

3.设置目录属性项。

4.在application configuration的对话框中,点app option表。

5.在默认的asp语言文本框中,输入你所要的主要脚本语言。例如vbscript或jscript,完成后,<%和%>中包容的程序就默认

为你所指定的那种语言。

6.编写asp代码并置于目录中。

7.通过浏览器提交请求给web server后可浏览。

asp内含五个activex server components(动态服务器组件)和五个内置的对象(object),利用它们,开发人员可以制作出动态交互式的主页内容,甚至可以使用visual basic,javascript,visual c++程序语言制作activex服务器组件,扩充asp的功能。

asp五个内置的“activex server components如下:

1.database access component(数据库访问组件)

2.file access component(文件访问组件)

3.ad rotator component(广告轮播器组件)

4.browser capabilities component(浏览器信息组件)

5.content linking component(内容链接组件)

asp提供五个内置的“对象”(object),你可以直接调用:

1.request:取得用户信息

2.response:传送信息给用户

3.server:提供访问服务器的方法(methods)和属性(properties)的功能

4.applications:一个应用程序,可以在多个主页之间保留和使用一些共同的信息。

5.session:一个用户,可以在多个主页之间保留和使用一些共同的信息。

三、asp与ado结合实现超媒体课件动态访问数据库

在计算机辅助网络教学中,学生可以从浏览器画面通过internet网,查询cai课件数据库的数据,甚至输入、更新和删除放置课件的站点服务器的数据库信息。ado(动态数据接口)作为数据库访问组件,可以与asp结合,藉以提供访问数据库的功能,在课件页面执行结构化查询语言(简称sql)命令,学生在浏览器画面中输入、更新和删除站点服务器的数据库信息。

ado使用recordsets对象,作为数据的主要接口,可使用vbscript、javascript语言来控制数据的访问与查询结果的输出显示画面。ado可以连接多种数据库,包括sql server、informix、oracle等支持odbc的数据库,ado共有七种独立的对象。

1.连接对象 代表与一个数据源的唯一对话。例如,你可以用连接对象来打开一个对microsoft sql server的连接。

2.记录集对象 代表来自一个数据提供者的一组记录。例如,你可以用一个记录集对象来修改一个sql server表中的记录。

3.域对象 代表一个记录集中的一个域。

4.命令对象 代表一个命令。例如,你可以用命令对象执行一个sql存储过程或有参数的查询。

5.参数对象 代表sql存储过程或有参数查询中的一个参数。

6.属性对象 代表数据提供者的具体属性。

7.错误对象 代表ado错误。

其中连接对象、命令对象和记录集对象是ado的核心所在。

在使用ado访问nt站点的数据库之前,用户必须建立一个数据源。数据源包含如何与一个数据提供者进行连接的信息,在这种情况下,你将使用数据源与服务器端数据库建立连接。数据源共有三种类型:用户可以建立用户数据源,系统数据源或者文件数据源。

具体步骤是:先打开win98或winnt控制面板下的odbc选项,根据所使用的数据库类型在用户数据源中添加数据源。然后用文本编辑器完成源代码的编写,将源代码置入winnt下可的目录内,用户即可通过浏览器访问数据库,在客户端和服务器端实现双向的交流。

第9篇

关键字:ASP

网络安全

服务器 措施

The network security of the information system based on the ASP

Abstract:This article first introduced the basic principle of the ASP technology, then elaborated the common security loophole and the technical security hidden danger of information system based on the ASP technology. Finally,explained the safe guard measure of the information system based on the ASP from the network level, the server broke, the database level these three aspects in detail .

Keywords:ASP

network security

server

measures

随着信息技术的高速发展,企业通过网络建立了自己的信息管理系统,但是大多数企业的信息管理系统却另人担忧。因此,了解并学习关于信息管理系统网络安全方面的知识是非常有必要的。

一、ASP技术的基本原理

ASP(Microsoft Active Server Pages)是微软开发的一套服务端脚本环境,它是一系列对象和组件的集合。ASP文件就是嵌入可执行脚本HTML文档,将HTML和Active控件结合起来,以产生和执行动态的、交互的、高性能的Web服务器应用程序,扩展名为.asp。 ASP技术是一种用以取代CGI(通用网关接口,Common Gateway Interface)的技术。简单讲,ASP是位于服务器端的脚本运行环境,通过这种环境,用户可以创建和运行动态的交互式Web服务器应用程序,如交互式的动态网页,包括使用HTML表单收集和处理信息、上传与下载等,就像用户在使用自己的CGI程序一样,但它比CGI简单得多。更重要的是,ASP使用的ActiveX技术基于开放设计环境,用户可以自己定义和制作组件加入其中,使自己的动态网页几乎具有无限的扩充能力,这是传统的CGI等程序所远远不及的地方。此外,ASP可利用ADO (Active Date Object,微软的一种新的数据访问模型,类似于DAO)方便地访问数据库,使开发基于WWW的应用系统成为可能。目前国内有许多企业、部门正在使用ASP技术管理信息,但是网络安全却另人担忧,下面从三个方面讲解基于ASP的信息系统的安全防范措施。

二、基于ASP的信息系统的安全防范措施

(一)网络层安全措施

①防火墙技术

防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互联环境之中,尤其以接入Internet网络为甚。

防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全 。

防火墙是网络安全的屏障:一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。防火墙可以强化网络安全策略:通过以防火墙为中心的安全方案配置,能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上。对网络存取和访问进行监控审计:如果所有的访问都经过防火墙,那么,防火墙就能记录下这些访问并做出日志记录,同时也能提供网络使用情况的统计数据。防止内部信息的外泄:通过利用防火墙对内部网络的划分,可实现内部网重点网段的隔离,从而限制了局部重点或敏感网络安全问题对全局网络造成的影响。除了安全作用,有的防火墙还支持具有Internet服务特性的企业内部网络技术体系VPN 。通过VPN,将企事业单位在地域上分布在全世界各地的LAN或专用子网,有机地联成一个整体。不仅省去了专用通信线路,而且为信息共享提供了技术保障。

对各种事件进行分析,从中发现违反安全策略的行为是入侵检测系统的核心功能。从技术上,入侵检测分为两类:一种基于标志(C Signature-Based ),另一种基于异常情况(Abnormally-Based )。

(二)服务器端安全措施 只有正确的安装和设置操作系统,才能使其在安全方面发挥应有的作用。下面以WIN2000 SERVER 为例。

①正确地分区和分配逻辑盘。

微软的IIS经常有泄漏源码/溢出的漏洞,如果把系统和IIS放在同一个驱动器会导致系统文件的泄漏甚至入侵者远程获取ADMIN。本系统的配置是建立三个逻辑驱动器,C盘20G,用来装系统和重要的日志文件,D盘20G放IIS, E盘20G放FTP,这样无论IIS或FTP出了安全漏洞都不会直接影响到系统目录和系统文件。因为,IIS和FTP是对外服务的,比较容易出问题。而把IIS和FTP分开主要是为了防止入侵者上传程序并从IIS中运行。

②正确地选择安装顺序。

一般的人可能对安装顺序不太重视,认为只要安装好了,怎么装都可以的。很多时候正是因为管理员思想上的松懈才给不法分子以可乘之机。Win2000在安装中有几个顺序是一定要注意的:

首先,何时接入网络:Win2000在安装时有一个漏洞,在你输入Administrator密码后,系统就建立了ADMIN$的共享,但是并没有用你刚刚输入的密码来保护它这种情况一直持续到你再次启动后,在此期间,任何人都可以通过ADMIN$进入你的机器;同时,只要安装一完成,各种服务就会自动运行,而这时的服务器是满身漏洞,非常容易进入的,因此,在完全安装并配置好Win2000 SERVER之前,一定不要把主机接入网络。

其次,补丁的安装:补丁的安装应该在所有应用程序安装完之后,因为补丁程序往往要替换/修改某些系统文件,如果先安装补丁再安装应用程序有可能导致补丁不能起到应有的效果,例如: IIS的HotFix就要求每次更改IIS的配置都需要安装,尽管很麻烦,却很必要。

(三)安全配置

①端口::端口是计算机和外部网络相连的逻辑接口,从安全的角度来看,仅打开你需要使用的端口会比较安全,配置的方法是在网卡属性——TCP/IP——高级——选项——TCP/IP筛选中启用TCP/IP筛选,不过对于Win2000的端口过滤来说,有一个不好的特性:只能规定开哪些端口,不能规定关闭哪些端口;这样对于需要开大量端口的用户就比较麻烦。

②IIS: IIS是微软的组件中漏洞最多的一个,平均两三个月就要出一个漏洞,而微软的IIS默认安装又实在不敢恭维,所以IIS的配置是我们的重点,所以在本系统的WWW服务器采取下面的设置:

首先,把操作系统在C盘默认安装的Inetpub目录彻底删掉,在D盘建一个Inetpub在IIS管理器中将主目录指向D: /Inetpub。

其次,在IIS安装时默认的scripts等虚拟目录一概删除,这些都容易成为攻击的目标。我们虽然已经把Inetpub从系统盘挪出来了,但这样作也是完全必要的。如果需要什么权限的目录可以在需要的时候再建,需要什么权限开什么。特别注意写权限和执行程序的权限,没有绝对的必要千万不要给。

③应用程序配置:在IIS管理器中删除必须之外的任何无用映射,必须指出的是ASP, ASP和其它确实需要用到的文件类型。我们不需要IIS提供的应用程序的映射,删除所有的映射,具体操作:在IIS管理器中右击主机一属性一WWW服务编辑一主目录配置一应用程序映射,然后就一个个删除这些映射。点击“确定”退出时要让虚拟站点继承刚才所设定的属性。

经过了Win2000 Server的正确安装与正确配置,操作系统的漏洞得到了很好的预防,同时增加了补丁,这样子就大大增强了操作系统的安全性能。

(三)数据库系统安全控制

数据库的安全性是指保护数据库以防止不合法的使用所造成的数据泄密和破坏。为了保证业务应用系统后台数据库的安全性,采用基于Client/Server模式访问后台数据库,为不同的应用建立不同的服务进程和进程用户标识,后台数据库系统以服务器进程的用户标识作为访问主体的标识,以确定其访问权限。我们通过如下方法和技术来实现后台数据库的访问

控制。

①访问矩阵

访问矩阵就是以矩阵的方式来规定不同主体(用户或用户进程)对于不同数据对象所允许执行的操作权限,并且控制各主体只能存取自己有权存取的数据。它以主体标行,访问对象标列,访问类型为矩阵元素的矩阵。Informix提供了二级权限:数据库权限和表权限,并且能为表中的特定字段授予Select和Update权限。因此,我们在访问矩阵中定义了精细到字段级的数据访问控制。

②视图的使用

通过视图可以指定用户使用数据的范围,将用户限定在表中的特定字段或表中的特定记录,并且视图和基础表一样也可以作为授权的单位。针对不同用户的视图,在授权给一用户的视图中不包括那些不允许访问的机密数据,从而提高了系统的安全性。

③数据验证码DAC

对后台数据库中的一些关键性数据表,在表中设置数据验证码DAC字段,它是由银行密钥和有关的关键性字段值生成。不同记录的DAC字段值也不相同。如果用户非法修改了数据库中的数据,则DAC效验将出错,从而提高了数据的安全性。

虽然基于ASP技术的信息管理系统安全性措施目前已经比较成熟,但我们切不可马虎大意,只有不断学习新的网络安全知识、采取日新月异的网络安全措施,才能保证我们的网络安全防御真正金汤。

参考文献:

[1]刘海平,朱仲英.一个基于ASP的在线会员管理信息系统.微型电脑应用.2002 (10)

[2]东软集团有限公司,NetEye防火墙使用指南3.0,1-3

[3]贾晶,陈元,王丽娜编著,信息系统的安全与保密,第一版,1999.01,清华大学出版社

[4] Eric Maiwald, Security Planning & Disaster Recovery,2003,Posts & Telecommunications Press,

PP. 86-94

[5]杨兵.网络系统安全技术研究及其在宝钢设备采购管理系统中的应用:(学位论文).辽宁:东北大学,2002

[6]刘广良.建设银行计算机网络信息系统安全管理策略研究:(学位论文).湖南:湖南大学.2001

第10篇

【关键词】ASP动态网页设计;教学内容;教学方法

随着科技的进步和社会的发展,网络与我们每个人的生活越来越密切。信息技术的发展也给人们的生活和工作带了翻天覆地的变化。尤其是电子商务的发展对网页制作提出了更高的要求。越来越多的单位,包括个人都希望使用网页技术,建立自己网页和网站。目前,网页制作已成为当今社会上一种比较热门的技术,也是计算机专业学生的一门必修课,其中ASP技术是基于WEB的一种较为流行的编程技术,可以编写计数器、聊天室等程序。在编程中需要使用大量的的代码,编码对我们高职院校的学生来说较为困难,如何让学生对枯燥的编码产生兴趣而主动进入实验室编程呢?经过三年的观察和教学改革,笔者提出了一种较能被接受的教学模式。

一、课程入门内容的选择

在很多高职高专教材中,开篇都是选用直接介绍ASP使用基础、概念或是一个ASP实例来激发学生的学习兴趣。在教学中,笔者发现很多学生对一开始就来理解比较复杂的程序感到有些困难,认为这门课程超出了他们学习的能力范围。降低了学习兴趣。这样就和我们的教学目的有些背道而驰了。我的开篇是给出一个简单、日常生活随处可见的实例带着同学给对象添加标记的办法,来激发学生的学习兴趣。我经常使用的一个例子:例:某一个果饮店需要做一个简单的网页宣传,给出文字描述的内容,要求按照规定的格式显示内容并插入图片。在学生进行思索的过程中,提出几种排版的方法,让学生们去比较和选择。并看到每一种排版后显示的结果进行比对,得到正确的网页代码。最后分别来介绍这些标记所能完成的功能。结束时再加入短短的几行代码,使得原本的静态网页变成了动态网页,给学生留下一个想象和后期学习的方向。让学生以一个轻松的心态去接受这样一个有意义、和生活相关的教学内容。

二、课程内容重新组织

高职高专计算机精品规划教材《ASP动态网页设计》内容主要包括ASP使用基础、HTML语言、VBScript脚本语言、ASP内建对象、使用ASP内置组件、ASP程序调试与错误处理、数据库访问ADO对象、ASP应用程序综合实例等。教材在内容安排上,虽然依难易强度进行了递进,但ASP内置组件、数据库访问ADO对象的内容很多、同时难度较大,根据学生的理解程度进行了删减,部分内容仅作为了解程度进行介绍。同时将HTML语言、VBSCIRPT脚本语言先介绍,再接着安排ASP使用基础等其他章节的内容介绍。

三、教学方法的改革

1.案例驱动,内容比较讲解

由于所选用教材中,实例分析少,学生对一些新鲜知识点较难理解。虽然教材在各章节也举了一些编程例子,但多数操作性不强。因此在课堂教学过程中,选择生动、逼真、贴近现实的案例,可以充分地激发起学生对知识点的好奇和兴趣,同时将教学内容进行重新归纳,将难点再次分散,以缩小台阶,达到循序渐进。例如,在讲解《VBScript基本语句》这一章节时,利用多媒体课件首先向学生展示一个案例:火车票购票系统能够有条不紊的完成多地、多人同时购票。先设置疑问引起学生的兴趣,进而设置与条件语句和循环语句相关的问题,使学生参与讨论,进而引出本节课的相关知识点,这样可以使得所学知识更牢固、清晰。

2.强化上机,注重能力培养

传统的高职院校教育在教学中出现的最大问题就是忽视了学生的主体性,降低了对学生创新能力和实践能力的要求。课堂中更多的是“教师讲,学生听”模式,讲和听都脱离了做,没有很好培养学生的动手操作能力。鉴于此,在课程中多增加上机课时,是加深理解、验证、巩固课堂教学内容的最佳途径。特别是通过设计和综合实验,能够充分发挥学生的想象力和创新能力。同时以练习项目为主进行竞赛,通过竞赛提高学生参与度与兴趣,从而提高授课效率,另外应注重指导环节,上机课后进行小结,这样教师通过上机指导及时发现在理论教学中的漏点及时得到补充,对理论教学方法进行验证并得到改进。

四、课程核心内容的教学方法设计

《ASP动态网页设计》这门课程较难被理解和教学的章节同时也是开发大型动态网页所需要理解和掌握的知识点是ASP内置组件、内置对象、ADO对象和SQL语句部分。这一部分的教学历来被学生认为是瓶颈点,很多学生到了这个章节学习时就会有放弃的心态。我认为除了教学外,还与学生没有参与过大项目的制作有关系,因此在介绍到这部分章节的时候,我会尽量讲解的更加普通化,同时加入项目制作,加深学生对这些知识点的综合运用能力。例如:在教学课程中可以开发一个在线商城系统为例,首先充分利用多媒体演示一个网上商城的实例,观察它的功能并鼓励学生去考虑搭建一个这样的网站所需要的技术和所要考虑的各个方面。然后再逐步介绍商城的首页布局、会员注册和登陆、商品分类、商品详情、产品搜索、创建购物车、订单查询、商品评价等功能。层进士应用相关HTML标签、ASP内置对象、SQL添加、查询、修改数据等知识点。只要掌握好了相关基础知识,结合好相关的设计过程,开发一个ASP动态网页还是很容易实现的。

五、结束语

作为动态网页设计教学工作的教师,应当充分认识到这门课程所包含的特点,它不仅要求学生自身对学习的主动性和开创性,同时对授课老师的理论基础和丰富的实践开发经验有着更高的要求。实践证明,上述教学内容、教学方法和手段的改革,在实际教学中取得了良好的教学效果,后期我们还会与日俱进地不断努力探索,使得这门课的教学日趋完善。

参考文献

[1]师晓利,尚怡君.浅谈课程教学改革[J].信息技术,2010.

第11篇

【关键词】在线测试;数据库;考试

随着计算机技术的迅猛发展,学校教学和管理的信息化发展也有长足的进步,这就要求各个环节都均衡发展,其中之一是,教师如何通过网络了解学生的学习状况。为此,配合传统课堂教学而建立的在线测试系统就显得相当必要。

测试是教学过程的重要组成部分,是教学评价的主要渠道之一,也是课堂教学中师生互动的重要手段。教师通过课堂测试可以了解学生的学习情况,及时调整教学进程;学生通过课堂测试可以了解自己的学习情况,及时调整学习方法。在传统教学模式中,一位教师同时面对一个班的所有学生,师生不能及时准确地获得反馈信息。目前,虽然在课堂教学中引入多媒体辅助教学手段,但课堂练习仍然采用传统的模式,练习的评价功能并没有充分体现。随着网络技术的不断进步和信息技术的广泛普及,网络教学与考试系统已经遍布于internet的每个角落。因此,如何充分利用计算机网络的信息处理、传输功能,构建一个基于网络的在线测试系统,是我校推进教学改革亟待完成的任务,也是计算机辅助教学领域中的一个重要研究课题。该测试系统基于现代教育理论和计算机应用理论,给学生提供了一种在线测试的学习方式,希望能激发广大教师和学生的兴趣。WwW.133229.cOM相对于传统的课堂测试,利用网络平台开展在线测试具有以下一些优势:(1)教学活动不受时间和空间的限制,教师和学生可以根据自己的实际情况选择不同的时间段、不同的地点进行自我测试和自我学习;(2)有助于减轻教师的负担,帮助学生详细了解知识点掌握情况,巩固所学,提高认知和解决问题的能力。

一、系统设计方案

(一)系统构成

在线测试系统由学生和管理员两个模块组成。学生模块包括学生注册、登陆、测试、查询成绩模块。管理员模块包括院系管理、试卷管理、题库管理、审批管理等模块。

(二)测试流程

测试部分是系统的核心部分。管理员首先登陆,若不是管理员,则应被授权之后才能登陆。登陆后首先添加好试卷名称,并往试卷中添加试题,此时学生还不能参加考试,只有生成试卷以后,学生登录后方可参加考试。学生通过注册保存基本信息,根据注册信息登陆进入系统界面。进入系统之后,可以选择某门课程考试,当考试完一门课程,就可以看到本门课程得分,考完后也可进行其他课程的考试。另外还可查询历史成绩信息。

(三)系统功能

后台管理功能:(1)自由设置考试科目;(2)自由设置题库;(3)自动生成试卷;(4)多功能查询功能;(5)新闻发布。考试功能:(1)系统控制考试时间;(2)防刷新功能;(3)考试成绩自动生成功能;(4)多功能查询功能。

(四)题库设计

题库是在线测试系统的基础。一个测试系统的题库应能容纳足够数量的题目,这些题目在题库中的组织、分类及其特征信息的确立与描述将直接影响系统的工作效率与效果。题库是按照一定的教育测量理论利用计算机技术构成的某种学科题目的集合。题库中的题目都是按照测验目标精心筛选和校准的,每一题目除了试题本身的内容外,还要具有答案。在线测试系统中,试题是存储在数据库中的,为了能够进行计算机判卷,试题必须是标准化的,比如选择题、判断题、填空题等,且允许管理员在试题库中添加、修改、删除试题。

二、技术的选择

现在网络技术越来越多,提供实现系统功能的工具也越来越多,主要技术有cgi、php,jsp和asp,而且它们各有特点:

1.cgi——common gateway interface,公用网关接口。可以使用不同的程序编写,如vb、delphi或c/c++等。将已经写好的程序放在web服务器上运行,再将其运行结果通过web服务器传输到客户端的浏览器上。通过cgi建立web页面与脚本程序之间的联系,并且可以利用脚本程序来处理访问者输入的信息并据此做出响应。但是,这样的编制方式比较困难而且效率低下,因为每一次修改程序都必须重新将cgi程序编译成可执行文件。

2.asp与script(脚本)的编写方式非常类似,它完全不需要重新编译成可执行文件就可以直接运行,再者asp内置的ado组件,允许用户通过客户端浏览器存取各种各样的数据库。此外,asp与cgi最大的不同在于对象向导和组件重用,asp除了内置的request对象、response对象、server对象、session对象、application对象、object context对象等基本对象外,另外可以允许用户以外挂的方式使用activex控件。当然,asp本身也提供了多个activex控件供使用,如文件存取组件、文件连接组件与数据库存取组件等,这些大量扩充且重复使用的组件使asp的功能远大于cgi。

通过以上对比以及对系统要求的分析,为了降低系统开发难度,我们可以采用asp服务端编程语言来实现系统的功能。在数据库方面,office套件里的access简单容易使用,具有数据库的一般要求的功能,而且对服务器的要求不高,可以满足普通网站的要求。

三、系统功能的实现

(一)数据库的设计和实现

cadre_info表:用户表(普通用户和系统管理员用户),用来存放学号、姓名、密码、院系、班级、专业、联系方式、是否管理员等信息。department表:院系名称表。exam_subject:存放试卷名称。exam_database表:存放试题的表,包含试题号、所属试卷、题型、题目、选项内容、答案等字段信息。exam_test表:存放试卷单选、多选、判断题个数及其分值,总分,批准人,批准时间等信息。exam_textuser表:由编号id、测试号、学号、是否考试字段组成。exam_score表:存放学生成绩,包括学号、姓名、院系、班级、专业、试卷名称、开始时间、结束时间、分数字段。exam_news表:存放新闻信息,包括新闻标题、内容、发布时间、发布人、审批人等字段。waitforpass表中存放“考试计划”和“新闻”审批是否通过情况,具体包括审批时间、审批人、审批意见等。

(二)关键程序实现

1.用户身份验证:用户输入学号、密码,单击“登陆”,系统会把用户填写的信息传送给一个专门用于身份验证的的程序。该程序能分辨出用户是否为管理员,若为管理员,系统转向管理员页面,若为学生用户,则转向学生用户。

2.历史成绩表的重现:在用户登录后,可以通过查询成绩先把该用户的历史成绩表重现,重现主要是通过ado中的recordset对象从用户成绩表中读出历史成绩,发送到客户浏览器显示,实现起来相当的简单。

(三)asp运行环境架设

要浏览asp文件必须经过服务器解析才能够浏览。如果是将asp文件上传到支持asp的服务器,那就能够直接浏览。但是如果是在本机上面,那就必须将自己的电脑设置成为服务器。win95/98的pws和win2000/xp/2003的iis就是asp的运行环境。目前很大一部分/jiaoyu/">教育评价理论的指导;技术的实现可利用asp简单易用的特点,建立在线测试系统,方便学习者自主测验、及时得到反馈信息,从而有计划、有步骤、系统的调整学习进度,使网上学习更有效。与此同时,教师可以通过系统对学生信息分析统计,有针对性地为学生提供指导。 参考文献

[1]王忠贤,基于asp.net在线测试系统的设计与实现[j].计算机工程与设计,2007,(3).

第12篇

[关键词] 电子商务 网络 数据库

电子商务现在可以被广泛地应用与推广,最根本的就是就是强大的网络信息技术,利用网络技术可以进行视频点播、银行转账、商品浏览、文件传输、商务交流等活动,比较通用的有以下几种技术:

一、ASP技术

ASP是Active Server Page的缩写,意为“活动服务器网页”。ASP是微软公司开发的代替CGI脚本程序的一种应用,它可以与数据库和其它程序进行交互,是一种简单、方便的编程工具。与HTML相比,ASP网页具有以下特点:

1.利用ASP可以实现突破静态网页的一些功能限制,实现动态网页技术;

2.ASP文件是包含在HTML代码所组成的文件中的,易于修改和测试;

3.服务器上的ASP解释程序会在服务器端制定ASP程序,并将结果以HTML格式传送到客户端浏览器上,因此使用各种浏览器都可以正常浏览ASP所产生的网页;

4.ASP提供了一些内置对象,使用这些对象可以使服务器端脚本功能更强。例如可以从web浏览器中获取用户通过HTML表单提交的信息,并在脚本中对这些信息进行处理,然后向web浏览器发送信息;

5.ASP可以使用服务器端ActiveX组件来执行各种各样的任务,例如存取数据库、发现哦那个Email或访问文件系统等。

6.由于服务器是将ASP程序执行的结果以HTML格式传回客户端浏览器,因此使用者不会看到ASP所编写的原始程序代码,可防止ASP程序代码被窃取。

二、流媒体技术

流媒体技术也称流式媒体技术.所谓流媒体技术就是把连续的影像和声音信息经过压缩处理后放上网站服务器,让用户一边下载一边观看、收听,而不要等整个压缩文件下载到自己的计算机上才可以观看的网络传输技术。该技术先在使用者端的计算机上创建一个缓冲区,在播放前预先下一段数据作为缓冲,在网路实际连线速度小于播放所耗的速度时,播放程序就会取用一小段缓冲区内的数据,这样可以避免播放的中断,也使得播放品质得以保证。

流媒体技术不是一种单一的技术,它是网络技术及视/音频技术的有机结合。在网络上实现流媒体技术,需要解决流媒体的制作、、传输及播放等方面的问题,而这些问题则需要利用视音频技术及网络技术来解决.

三、构建“服务器”技术

一台计算机在没有安装服务软件之前是不能称之为服务器的,只有安装了相应的服务软件(如:IIS. Apache 等), 能够为用户提供各种各样的服务才能可以称得上是真正的“服务器”。一般说来, 一个完善的服务系统它应为提供如下的服务:WEB服务、FTP服务、视音频服务、数据库服务、E_mail服务。

1.WEB服务。Web services是建立可互操作的分布式应用程序的新平台。作为一个Windows程序员,你可能已经用COM或DCOM建立过基于组件的分布式应用程序。COM是一个非常好的组件技术,但是我们也很容易举出COM并不能满足要求的情况。

Web service平台是一套标准,它定义了应用程序如何在Web上实现互操作性。你可以用任何你喜欢的语言,在任何你喜欢的平台上写Web service,只要我们可以通过Web service标准对这些服务进行查询和访问。

2.FTP服务。FTP是File transfer Protocol的简写,即文件传输协议。对于一个系统来说在文件上传与下载的量很少的情况下,利用HTTP可以了,但是当有大量的用户进行大量的文件上传与下载时,HTTP就力不能及了,它毕竟主要是来提供WEB服务的,此时就非FTP莫属了。

3.音频、视频服务。随着网络带宽环境的不断改善以及流媒体技术的不断发展, 使得在WEB上实现实时的、流畅的传输的多媒体信息成为可能。多媒体信息具有形象、直观、信息量大以及易于理解特点。在网络教学中如果能多为学生提供一些关于教学多媒体信息, 就可以大大的提高学习者的学习效率和学习效果。因此音频视频服务的提供一般采用WEB应用程序与媒体服务器结合的方式。WEB应用程序进行资源的管理与, 媒体服务器提供基本的视音频服务功能。

4.数据服务。目前,数据库的应用主要以关系数据库为主,关系型数据库具有完备的理论基础、简洁的数据模型、透明的查询语言和方便的操作方法,借助于ASP、PHP、JSP等技术就可以实现Internet应用中数据库数据的显示、维护、输出以及到HTML的格式转换等。

对于数据库管理系统,本着安全性、并发性、稳定性、开发性、先进性等原则不宜采用如Access等这样的小型数据库,建议采用如:Oracle、SQLServer 2000等大型数据库,但是当用户较少,对性能要求不高的情况下,如在程序的调试阶段也可采用Access等这样的小型数据库,当系统正式运行时再将数据移植到大型的数据库当中。数据库当中一般都保存大量的敏感的信息,这些信息一旦泄露就可以对系统造成致命的威胁,因此数据库安全性设计就显得非常重要。

5.Email服务。对于一个资源库系统来说,Email服务并不是必须的, 但是如果想为用户之间的通信提供更加稳定的服务的话, 它就变得很重要的。另外, 在Win2000 中, 系统自带了SMTP 服务, 利用它, 编写一个简单ASP 程序就可以实现Email 的发送功能。在Win2003 中, 系统不仅带了SMTP服务, 还有POP服务, 利用它我们就可以制作了一个简单的E-mail服务器了。

此外很重要的还有信息安全技术是电子商务最重要的安全保证,利用可信计算平台可信信息链的传递,在可信环境中确保用户惟一身份、权限、工作空间的完整性和可用性;确保存储、处理、传输的机密性和完整性;以及服务和应用程序的完整性。

相关文章