中小学校园网站设计与开发

来源 :速读·中旬 | 被引量 : 0次 | 上传用户:aheoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:近几年来,中小学校园网站的设计和开发受到了教育界的高度重视,已经进入到了一个蓬勃发展的阶段。本文以郎溪县十字中心小学网站的设计与开发为例,主要介绍了在该网站设计与开发过程中所使用的技术、需要实现的功能以及最后的运行效果。
  关键词:校园网站;系统开发;网站设计;系统实现;网站安全
  1 系统概述
  1.1中小学网站的现状及发展
  Internet的迅速发展,极大地推动了我国的网络建设。中小学校园网的开通,不仅改变了学校传统的教学模式、教学方法和教学手段,促进了教育观念和教学思想的转变,而且拓宽了教师和学生的视野,有利于培养学生的创造性思维,提高学生获取信息、分析信息、处理信息的能力和适应现代社会的能力,也从根本上促进了教学人员之间的信息交流、资源共享,成为学校教育最重要的基础设施。
  1.2系统开发工具的选用及介绍
  1.2.1Dreamweaver 8.0
  本网站采用Dreamweaver 8.0 为基本网页开发工具,利用Dreamweaver 8.0中的可视化编辑功能,达到快速创建页面的效果。Dreamweaver 8.0是建立WEB站点和应用程序的专业工具,它将可视布局工具、应用程序开发功能和代码编辑支持组合在一起,功能强大,使得各个层次的开发人员和设计人员都能够快速创建基于标准的界面吸引人的网站和应用程序。
  1.2.2数据库系统
  MS SQL是微软的SQLServer数据库服务器,它是一个数据库平台,提供数据库的从服务器到终端的完整的解决方案。SQL Server一开始并不是微软自己研发的产品,而是当时为了要和IBM竞争时,与Sybase合作所产生的,其最早的发展者是Sybase,同时微软也和Sybase合作过 SQL Server 4.2版本的研发,微软亦将SQL Server 4.2移植到Windows NT(当时为3.1版),在与Sybase终止合作关系后,自力开发出SQL Server 6.0版,往后的SQL Server即均由微软自行研发。
  1.2.3脚本语言
  asp(Active Server Page)是微软公司开发的动态网页语言,用于动态网页编写。早期的Web程序开发是十分复杂的,以至于要制作一个简单的动态页面需要编写大量的C代码才能完成,于是Microsoft公司于1996年推出的一种Web应用开发技术asp,用于取代对Web服务器进行可编程扩展的CGI标准。ASP的主要功能是将脚本语言、HTML、组件和Web数据库访问功能有机地结合在一起,形成一个能在服务器端运行的应用程序,该应用程序可根据来自浏览器端的请求生成相应的HTML文档并回送开发环境简介。
  1.3 ASP
  1.3.1ASP的运行环境
  目前,Microsoft公司推出的支持ASP的服务器有以下几个:
  Microsoft Internet Information Server Version 4.0/5.0(简称IIS)
  Microsoft Personal Web Server(简称PWS)
  这两个主要是为Microsoft公司的WindowsNT/2000/XP系统开发的,当然功能和稳定性及安全性都强很多,目前大型的站点大多是用IIS作为服务器,而PWS是为一般的PC用户开发的。
  1.3.2ASP的内置对象
  Request对象 ,Response对象,Server对象,Session对象 ,Application对象,
  1.3.3ADO在ASP中的应用
  ADO(ActiveX Data Objects),简称ActiveX数据对象,是一种方便实用的可扩展链接数据库技术,利用它可以将数据库访问结果连接到Web页面。主要的3个对象为:① Connection对象:负责打开或连接数据库文件。②Recordset对象:存取数据库的内容,即为建立对数据库操作存取的结果集对象。③ Command对象:对数据库下达行动查询指令,以及执行SQLServer的StoredProcedure。
  2系统的实现
  功能模块设计:
  搜索模块、学校信息模块、网站公告模块、图片模块、下载模块、后台管理模块。
  3校园网站的安全性探讨
  网站最重要的要考虑它的安全性,如果网站存在安全问题那将是一件很可怕的事情,更是棘手的问题。目前,很多网站上的程序存在安全漏洞,但如果编写程序的时候注意一点的话,还是可以避免的。
  3.1用户名与密码被破解
  攻击原理:用户名与密码,如果被通过某种方式获取到,后果是严重的。
  防范技巧:用户名和密码尽量避免用自己的姓名、生日、电话号码、编号、身份证号;尽量复杂一点不要直接给予该用户修改、插入、删除记录的权限。
  3.2验证被绕过
  攻击原理:现在需要经过验证的程序大多是在页面头部加一个判断语句,但这还不够,有可能被黑客绕过验证直接进入。
  防范技巧:需要经过验证的页面,可跟踪上一个页面的文件名,只有从上一页面转进来的会话才能读取这个页面。
  3.3数据库下载漏洞
  攻击原理:在做后台数据库时,如果被人通过各种方法知道或者猜到了服务器的数据库的路径和数据库名称,那么他也能够下载这个数据库文件,这是十分危险的。
  防范技巧:
  为你的数据库文件名称起个复杂的非常规的名字,并把它放在几层目录下。这样黑客要想通过猜的方式得到你的数据库文件就难上加难了。
  不要把数据库名写在程序中。
  3.4 文件的上传漏洞
  攻击原理:图片或文件上传限制不严密,导致木马程序直接被上传到服务器。
  防范技巧:在上传的代码中严格的限制上传文件的类型
  4 结束语
  本系统以十字中心小学网站的实用性为原则和前提。系统开发设计时注重交互功能模块的设计,同时在已实现的中小学校网站基础上进行了改进。在开发过程中采用了比较成熟的编程技术,系统设计充分考虑平台的易用性、实用性及可扩展性,本系统可根据实际应用过程中的需要进行数据库的转化,加强数据的安全性。
  参考文献:
  [1] 牟红云.抓规划 重应用-中小学校园网站的发展现状剖析与改进对策[DB/OL]. http://www.mzjky.cn/jcjy/ShowArticle.asp?ArticleID=12,2007.03.26
  [2] 学校网站设计[DB/OL].http://www.lw208.com/asp/1.htm,2007.04.02
  [3] 赵增敏.ASP动态网页设计[M].北京:电子工业出版社,2003
其他文献
当前,浙江文化产业发展正面临一个重要难得的战略机遇期.2009年7月,国务院发布了,标志着我国把文化产业列入了国家层面的发展战略.作为全国文化体制改革综合试点省份之一,浙
一、燎原乳业集团简介rn甘肃燎原乳业集团于 1953 年名为甘肃甘南乳品厂,是西北第一家乳制品“中华老字号”企业,是“一五”期间国家轻工业部定点的全国八大乳品企业之一.时
期刊
“十五”期间,中国航天科技集团公司开创性地推行资金集中管理,在资金集中、融资管理、金融投资管理、金融风险监管和历史投资问题清理等方面均取得了良好的工作成效,较好地
今年是中国共产党成立90周年,是实施“十二五”规划的开局之年,也是贯彻落实党的十七届五中全会、省委十二届八次全会和宁波市委十一届十一次全会精神的重要一年。贯彻中央和
本文主要阐述了中学生的心理特点以及如何根据其特点找到适合的德育教育的方法和途径。 This article mainly expounds the psychological characteristics of middle schoo
苏菲·玛素,法国影视界头号女星,号称巴黎玫瑰,1966年11月17日生于巴黎一个普通家庭.莫妮卡·贝鲁奇,意大利著名影视明星,被誉为意大利女神,1968年9月30日出生于意大利的一个
期刊
一、有机鱼品牌建设的必要性rn品牌是一个“名称、名词、标记、符号或设计,或是上述元素的组合,用以识别一个销售商或销售商群体的商品与服务,并且是他们与其他竞争者的商品
期刊
新课程高中英语教学倡导运用一定的情境激发学生参与文本学习探究的激情。情境教学有利于学生在英语学习的情境氛围中,激活思维,增强学生的学习主动性和积极性。英语教学中通过情境教学的运用能够进一步的培养学生“自主学习,合作探究”的精神,提高英语学习的有效性。高中英语教学过程中教师有目的地引入情境教学能够创设具有一定情感色彩的、体现主体活动的场景,增强学生的情感态度体验,从而帮助学生理解和获取知识或技能。 
期刊