四、问答题
1. 叙述述叙述网站测试与评价过程。
2. 叙述述IIS+ASP+ACCESS网站解决方案的安全隐患。
3. 请叙述在ASP语言中,用ADO访问数据库(含写入)的4个过程。
参考答案:
1.叙述网站测试与评价过程。
为了保证网页的正确性,当网页设计人员制作完所有页面之后,就需要对所设计的网页进行审查和测试。一般来说,网站测试包括功能性测试和完整性测试两个方面。功能性测试是为了保证网站的可用性,达到最初的设计目标,实现所规定的功能。完整性测试就是为了保证网站中所有页面内容显示正确、链接准确、无差错无遗漏。
2.叙述述IIS+ASP+ACCESS网站解决方案的安全隐患。
IIS+ASP+Access解决方案的主要安全隐患来自Access数据库的安全性,其次在于ASP网页设计过程中的安全意识和措施。
1. 数据库可能被下载
在IIS+ASP+Access网站中,如果有人通过各种方法获得或者猜到数据库的存储路径和文件名,则该数据库就可以被下载到本地。例如对于网上书店数据库,一般命名为book.mdb、store.mdb等,存储路径一般为“URL/database”或放在根目录“URL/”下,这样,任何人输入地址“URL/database/store.mdb”,数据库就可以被下载了。
2. 数据库可能被解密
由于Access数据库的加密机制比较简单,即使设置了密码,解密也很容易。黑客可以轻松地编制解密程序,一个几十行的小程序就可以轻松地获得任何Access数据库的密码。因此,只要数据库被下载,其安全性就很差了。
3. ASP页面的安全性
(1) 源代码安全性隐患。由于ASP程序采用非编译性语言,大大降低了程序源代码的安全性。如果黑客侵入站点,就可以获得ASP源代码;同时对于租用服务器的用户,因个别服务器出租商的职业道德问题,也会造成ASP应用程序源代码泄露。
(2) 程序设计中容易被忽视的安全性问题。ASP代码使用表单实现交互,而相应的内容会反映在浏览器的地址栏中,如果不采用适当的安全措施,只要记下这些内容,就可以绕过验证直接进入某一页面。例如在浏览器中输入“...page.asp?x=1”,即可不经过表单页面直接进入满足“x=1”条件的页面。因此,在验证或注册页面中,必须采取特殊措施来避免此类问题的产生。
3.请描述在ASP语言中,用ADO连接数据库的几种不同对象。
ADO提供了Connection对象、Command对象和RecordSet对象,其中Connection对象的主要功能是建立与数据库的连接;Command对象的主要功能是向Web数据库发送数据查询的请求;Recordset对象的主要功能是建立数据查询的结果集。具体
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说教育文库山东大学网络教育考试模拟题及答案(计算机信息管理) —网页设计(4)在线全文阅读。
相关推荐: