77范文网 - 专业文章范例文档资料分享平台

山东大学网络教育考试模拟题及答案(计算机信息管理) —网页设计(4)

来源:网络收集 时间:2021-02-21 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

四、问答题

1. 叙述述叙述网站测试与评价过程。

2. 叙述述IIS+ASP+ACCESS网站解决方案的安全隐患。

3. 请叙述在ASP语言中,用ADO访问数据库(含写入)的4个过程。

参考答案:

1.叙述网站测试与评价过程。

为了保证网页的正确性,当网页设计人员制作完所有页面之后,就需要对所设计的网页进行审查和测试。一般来说,网站测试包括功能性测试和完整性测试两个方面。功能性测试是为了保证网站的可用性,达到最初的设计目标,实现所规定的功能。完整性测试就是为了保证网站中所有页面内容显示正确、链接准确、无差错无遗漏。

2.叙述述IIS+ASP+ACCESS网站解决方案的安全隐患。

IIS+ASP+Access解决方案的主要安全隐患来自Access数据库的安全性,其次在于ASP网页设计过程中的安全意识和措施。

1. 数据库可能被下载

在IIS+ASP+Access网站中,如果有人通过各种方法获得或者猜到数据库的存储路径和文件名,则该数据库就可以被下载到本地。例如对于网上书店数据库,一般命名为book.mdb、store.mdb等,存储路径一般为“URL/database”或放在根目录“URL/”下,这样,任何人输入地址“URL/database/store.mdb”,数据库就可以被下载了。

2. 数据库可能被解密

由于Access数据库的加密机制比较简单,即使设置了密码,解密也很容易。黑客可以轻松地编制解密程序,一个几十行的小程序就可以轻松地获得任何Access数据库的密码。因此,只要数据库被下载,其安全性就很差了。

3. ASP页面的安全性

(1) 源代码安全性隐患。由于ASP程序采用非编译性语言,大大降低了程序源代码的安全性。如果黑客侵入站点,就可以获得ASP源代码;同时对于租用服务器的用户,因个别服务器出租商的职业道德问题,也会造成ASP应用程序源代码泄露。

(2) 程序设计中容易被忽视的安全性问题。ASP代码使用表单实现交互,而相应的内容会反映在浏览器的地址栏中,如果不采用适当的安全措施,只要记下这些内容,就可以绕过验证直接进入某一页面。例如在浏览器中输入“...page.asp?x=1”,即可不经过表单页面直接进入满足“x=1”条件的页面。因此,在验证或注册页面中,必须采取特殊措施来避免此类问题的产生。

3.请描述在ASP语言中,用ADO连接数据库的几种不同对象。

ADO提供了Connection对象、Command对象和RecordSet对象,其中Connection对象的主要功能是建立与数据库的连接;Command对象的主要功能是向Web数据库发送数据查询的请求;Recordset对象的主要功能是建立数据查询的结果集。具体

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说教育文库山东大学网络教育考试模拟题及答案(计算机信息管理) —网页设计(4)在线全文阅读。

山东大学网络教育考试模拟题及答案(计算机信息管理) —网页设计(4).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/jiaoyu/1194766.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: