|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
无法实现跨操作系统的应用。当然这也是微软的理由之一,只有这样才能发挥ASP最佳的能力。可是我却认为正是Windows限制了ASP,ASP的概念本就是为一个能让系统运行于一个大的多样化环境而设计的;计划|页面
上岸窗口是进进背景的独一通道,以是必定要把好这一关才行。
以下我本人的一些思绪:
一样平常有两个页面构成login.aspchklogin.asp
login.asp用于上岸,chklogin.asp用于考证上岸
login.asp的次要计划为:姓名,暗码,考证码。
考证码用于避免暴力破解。
chklogin.asp的次要计划为:
1.考证login.asp中表单传过去的数据是不是正当,假如正当再把正当数据与数据库中的数据
对照,符合合则同意上岸。
2.最好加上避免表单外提交的功效。
3.保留正当变量,用session("name")=
session("password")=
session("num")=考证码
大概用cookies也能够。
注重成绩:
1.考证数据正当性,过滤特别字符,避免sql毛病
2.避免表单外提交
一些代码的完成:
server_v1=Cstr(Request.ServerVariables("HTTP_REFERER"))
server_v2=Cstr(Request.ServerVariables("SERVER_NAME"))
ifmid(server_v1,8,len(server_v2))server_v2then
response.write"你提交的路径有误,克制从站点内部提交数据请不要乱该参数!"
response.end
endif
</p>对于中小型web应用来说,php有很强的竞争力,linux+apache+mysql+php(lamp)的组合几乎可以胜任绝大多数网站的解决方案,对于大型应用来讲,对于系统架构要求更高,需要有成熟的框架支持,jsp的struts是个不错的框架,国内介绍它的资料也非常多,应用逐渐广泛起来。asp就不用说了, |
|