欢迎来到天天文库
浏览记录
ID:33394959
大小:70.19 KB
页数:6页
时间:2019-02-25
《商务网站电子商务论文范文-简论网页制作与电子商务网站安全的关系word版下载》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、商务网站电子商务论文范文:简论网页制作与电子商务网站安全的关系word版下载晓宇,电子摘要:伴随着计算机网络的快速发展,网页制作作为一种新兴行业而迅猛崛起。经济与计算机技术的发展也使得电子商务成为人们进行商务活动的新模式,而网页制作技术在电子商务网站中应用的最为广泛。主要探讨网页制作与电子商务网站安全的关系理由,尤其是在进行网页制作时对于网站安全的考虑,期望引起人们对网页制作和电子商务安全的关系的足够重视。关键词:网页制作;电子商务网站;安全;关系1671-7597(2011)0410193-01计算机技术已渗
2、透到了社会的每个领域,是人类文明发展史上的一个重要的里程碑。网页制作作为一门新兴的技术,是介于平面设计、编程技术之间的一门学科。电子商务成为商务活动的新模式,因此电子商务网站也就应运而生。而网页制作在电子商务网站中应用的最多,但是在虚拟而复杂的网络世界中,电子商务网站的安全理由也日益突出。1网页制作的相关概念网页制作伴随着网络的快速发展而迅速兴起,作为一门新兴的技术,它以势不可挡的姿态迅速蔓延到社会的每个角落,对人们的生活和商务活动产生了深远的影响。电子商务的兴起推动了电子商务网站的应用,而网页制作技术在电了商
3、务网站中应用的最为广泛。企业通过制作网站,展示电子商务的基础设施和信息平台,在网络平台上宣传和反映企业形象和文化的重要窗口。电子商务发展的核心理由就是交易的安全性,因此对网页制作提出了更高的要求。2电子商务网站的安全目前状况电子商务网站的安全主要涉及网络信息的安全和网络系统本身的安全。电子商务网站的安全隐患主要是来自网络和数据库的脆弱性、操作系统以及安全管理上的疏忽。一般来说,网络安全的研究领域包括网络上信息的保密性、完整tASP脚本。程序员在编写ASP脚本时最常出现存在的理由是:对客户端输入的数据/变量不能进
4、行严格的合法性分析。因此,一旦网络攻击者在输入某些特定sql语句的情况下,可能会使数据库的资料发生丢失、泄漏的现象,情况严重的甚至会威胁整个站点的安全。2)PHP和Perlo尽管提供了加上“/”(取消特殊字符含义)处理的手段,但是处理一些数据库时依然能被改写。然而相对于MySQL而言则不会出现理由,因为’不会与前面的单引号封闭,而是被当作了一个合法的字符进行处理。3)关于CGI和Script编程语言的理由。ASP和ColdFusion脚本语言对特殊字符的过滤机制不够完善是出现在儿种国内常见的WEB编程语言中的
5、常见理由。如对单引号没有做相关处理等。因为Perl和php对特殊字符的过滤则较为严密,如忽略或加上“”(取消特殊字符含义)处理,因此安全理由的存在也是十分可能的。2.2数据库理市。不同的数据库的安全性会有不同的理市是市于数据库对安全机制有着不同的认识和实现策略。利用数据库对某些字符进行不正确的解释,从而改写被执行的SQL语句,非法地获得访问权限,这是理由是最常见的。大部分网站在前台对用户输入内容进行判断,如采用JavaScript判断,如果用户绕过前台的判断,就能对数据库进行查询,因为数据库比较庞大,因此会耗
6、费大量的系统资源。3在网页制作时加强安全防范意识从而保证电子商务网站的安全随着社会的发展以及科学技术的进步,电子商务网站成为一个非常丰富和方便的系统。究竟什么样的网页制作才能保证电子商务的安全,使电子商务活动顺利进行。下面介绍一些基本的代码,在网页制作的过程中常用到这些安全防范的策略,它能积极有效地防止电脑黑客的攻击,确保在网络上进行数据传输的可靠性,提高电了商务网站的安全性,推动电子商务活动的顺利进行。3.1在制作网页时防范sqlinjcciton的攻击。从最一般的SQLInjection漏洞攻击来看,主要在
7、用户名和密码上的过滤理由,提交:用户名为:'0”'二'用户密码为:or''二'从程序岀发,数据库在执行以下操作Sql=“SELECT*FROMlUsersWHEREUsername二"or"二”andPassword="or"二"”时,SQL服务器将返回lUsers表格中的所有记录,而ASP脚本将会因此而误认为攻击者的输入符lUsers表格中的第一条记录,从而允许攻击者以该用户的名义登入网站。3.2防止ASP木马攻击。防止ASP木马攻击很简单。如果你的论坛支持文件上传,请设定好要上传的文件格式,防止ASP木马被
8、上传到服务器。一般情况下不可更改的文件格式,可以直接从程序上锁定,只有图象文件格式和压缩文件就完全可以。3.3防范脚本攻击。有关JS脚本和HTML脚本攻击的防范其实很简单,只要用server.HTMLEncode(Str)就可以了。当然全以V%二uid%>过滤,将HTML脚本和JS脚本中的几个关键字符过滤掉,这样做是为了方便过滤,如下代码所示:以下是过滤函数CHK()<%functio
此文档下载收益归作者所有