台的的技术的的设计与应用NET第9章节节V2.ppt

台的的技术的的设计与应用NET第9章节节V2.ppt

  1. 1、本文档共35页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
台的的技术的的设计与应用NET第9章节节V2

电子政务平台技术设计与应用 南大滨海学院法政学系 张一鸣 电子政务平台技术设计与应用 南大滨海学院法政学系 张一鸣 * * * 电子政务平台技术设计与应用 ——ASP.NET高级应用 Version 2 南大滨海学院法政学系 张一鸣 2016年2月12日 电子政务平台技术设计与应用 南大滨海学院法政学系 张一鸣 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. * * * ASP.NET高级应用 第9章 注册及登录验证模块 南大滨海学院法政学系 张一鸣 2016年2月12日 电子政务平台技术设计与应用 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. * * 本章主要内容 任务说明 技术要点 开发过程 数据库设计 配置Web.config 公共类编写 模块设计说明 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. * * 9.1 注册及登录验证模块说明 用户登录及注册管理是任何网站应用程序中都必不可少的功能,它是保障系统安全性的第一个环节。本章介绍用户登录、注册及用户管理及权限设置是如何实现的。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. * 实例说明 注册及登录验证模块设计实现了一个Web网站中最为普遍的登录及用户管理功能。本实例实现的具体功能如下: 删除用户 设置用户权限 用验证码对用户 进行验证 退出登录 用户登录 用户注册 修改用户基本信息 修改用户密码 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. * 本模块的用户界面 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. * 9.2 技术要点 实现用户登录及管理时必须注意防止某些用户对网站恶意攻击等安全问题,所以要采取一些加密、避免SQL注入式攻击等关键技术。 1、避免SQL注入式攻击 2、图形码生成技术 3、MD5加密算法 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. * 9.2.1 避免SQL注入式攻击 SQL注入式攻击是指攻击者将SQL语句传递到应用程序的过程,使程序中的SQL代码不按程序设计人员的预定方式进行运行。特别是在登录时,用户常利用SQL语句中的特定字符创建一个恒等条件,从而不需要任何用户名和密码就可以访问网站。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. * SQL注入式攻击的语句 例如,如果用户的查询语句是: “select * from tbUser where name=user and password= pwd” 用户名为“1 or 1=1”,则查询语句将会变成: select * from admin where tbUser= 1 or 1=1 and password=pwd 这样一来查询语句就通过了,别人就可以进入程序的管理界面。 Evaluation only. Created with Aspose.S

文档评论(0)

wuyoujun92 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档