3.4.3 数据库防注入 系统运用数据库防注入,防止非法人员通过注入软件入侵数据库,拥有数据库管理人员的登录详细信息,对数据库进行不正当的操作。首先通过相应的关键词去识别是否有Sql注入攻击代码,再通过HttpModule去处理。 3.4.4 基于表单的身份认证 Windows身份验证需要Windows用户帐户数据库的帐户。而基于表单的身份验证则不同,它是建立在cookie的基础上。当用户使用基于表单的身份验证登录到ASP.NET应用程序上时,ASP.NET会发出一个用于身份验证的cookie,在以后的Web请求中,该cookie会在服务器和客户机之间来回传送。用于身份验证的cookie是长期存在的,就把它的一个副本保存在用户的硬盘上,只要用户再次访问该ASP.NET应用程序,就可以根据该cookie预先进行身份验证,直到该cookie过期为上。如果用于身份验证的cookie类型不是长期的,在每个浏览器会话结束后,用于身份验证的cookie就会被删除。在这种情况下当用户再次访问ASP.NET应用程序时,就不能预先验证它们的身份,而必须再次提供它们的凭证。长期和非长期的cookie使用起来非常灵活。 4 总结 本文通过对高校中人口密度大、人群活动频繁、师生学习生活等物品容易遗失的现状分析,发现了传统失物招领过程中的工作效率低下、找回率低、保密性差、管理分散等问题和不足,提出了WEB模式的网络失物招领信息管理平台,通过该平台的失物信息发布和失物领取功能,提高了遗失物品的招领效率,减少了师生因遗失物品造成的经济损失。系统在实际运行过程中表现良好,能够解决先目前高校在遗失物品的招领方面的诸多问题。 参考文献: [1] 王潜平,蒋林清.Web系统与技术[M].北京:国防工业出版社,2009:253. [2] 张蓓.网络环境下的高校图书馆失物招领工作探究[J].各抒已见,2010(12):4. [3] 耿海霄,张丽梦.校园失物招领系统设计[J].硅谷,2012(2). [4] 尤雪焦.校园失物招领网的设计与实现[D]. |