999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于ASP的護士執業資格網絡模擬考試系統的安全性設計

2012-12-31 00:00:00李睿閻小芹
科技創新導報 2012年7期

摘 要:網絡考試系統在給我們帶來準確和快捷的同時,也存在一定的安全隱患。本文針對基于ASP的護士執業資格網絡模擬考試系統,通過用戶身份驗證、MD5加密、防止SQL注入攻擊、屏蔽鼠標右鍵等手段進行系統安全性設計。

關鍵詞:ASP 網絡考試系統 護士執業資格 安全性

中圖分類號:G712文獻標識碼:A文章編號:1674-098X(2012)03(a)-0043-01

考試是學校教學過程中的一個必要的評價環節,隨著計算機技術和網絡通訊技術的不斷進步,網絡化考試逐漸成為一種重要的考試方式。網絡考試系統能夠充分發揮題庫的作用,使教師可以均衡、全面、及時地組織試卷、統計成績、分析考試結果,具有準確性、及時性、公正性、靈活性和方便性等特點。

由于網絡考試系統的特殊性,數據的安全與保密就顯得特別重要。保密性是指用戶在網絡上的所有信息應有一定的保密度,不同的用戶類型之間的內容是相互保密的。安全性是指用戶參加的每一次活動都是一個安全的過程,服務器能夠跟蹤所有用戶的動作。為了確保系統的安全性和保密性,主要通過下列五種途徑予以實現[1]:

1 用戶身份驗證

凡進入護士執業資格網絡模擬考試系統的用戶,都要通過身份驗證。而且根據用戶身份的不同,分別進入不同界面,具有不同的操作權限。系統支持按權限進行操作,以確保數據的公共性和私有性。不允許用戶執行非法操作,防止用戶對系統有意或無意的破壞,對一些比較重要的數據,系統設置為只有更高權限的人員才可讀取或操作,系統安全保密性較高。同時,為了有效防止某些特定注冊用戶用程序暴力破解方式進行不斷的登錄嘗試,系統還在登陸界面中加入了驗證碼。

2 MD5加密

MD5的全稱是Message-Digest Algorithm 5,在20世紀90年代初由MIT的計算機科學實驗室和RSA Data Security Inc發明,經MD2、MD3和MD4發展而來。它的作用是讓大容量信息在用數字簽名軟件簽署私人密鑰前被“壓縮”成一種保密的格式。[2]

系統采用MD5加密技術對用戶密碼進行加密,用戶登錄的時候,程序把用戶輸入的密碼計算成MD5值,然后再去和數據庫中保存的MD5值的密碼進行比較,而程序本身并不“知道”用戶的密碼是什么。

3 防止SQL注入攻擊

所謂SQL注入攻擊,是指利用提交特殊地址將ASP中引用的正常SQL語句和入侵者所需要的SQL語句一并執行,使入侵者達到繞過密碼驗證入侵系統的目的。

防范SQL注入攻擊的方法是禁止提交特殊字符(如or、and、“、”等)。ASP的傳輸數據分為Get和Post兩種,Get是通過將數據添加到URL后提交的方式,而Post是利用郵寄信息數據字段將數據傳送到服務器。[3]

IIS是以字符串的形式將Get請求傳給ASP.dll的,在將數據傳遞給Request.QueryString之后,ASP解析器會解析出Request.QueryString的信息,然后根據“”來分出各個數組內的數據。所以,只要過濾掉特定的字符就可阻止注入攻擊,防止Get方式注入的代碼如下:

<% dim sql_leach,sql_leach_0,Sql_DATA

sql_leach = \"',and,exec,insert,select,delete,update,count,*,%,chr,mid,master,truncate,char,declare\"

sql_leach_0 = split(sql_leach,\",\")

if Request.QueryString<>\"\" Then

for each SQL_Get In Request.QueryString

for SQL_Data=0 To Ubound(sql_leach_0)

ef instr(Request.QueryString(SQL_Get),sql_leach_0(Sql_DATA))>0 Then

response.write \"請不要進行SQL注入!\"

response.end

end if

next

next

end If %>

接著過濾Post提交方式的注入,因為request.form也是以數組形式存在的,所以只要對它再進行一次循環判斷就可以了。防止以Post方式注入的ASP代碼如下:

<% if Request.Form<>\"\" then

for Each Sql_Post in Request.Form

for SQL_Data=0 to Ubound(sql_leach_0)

if instr(Request.Form(Sql_Post),sql_leach_0(Sql_DATA))>0 Then

response.write \"請不要進行SQL注入!\"

response.end

end if

next

next

end if %>

這樣,兩種注入都被禁止了。

4 屏蔽鼠標右鍵

為了避免右鍵菜單的部分操作對考試界面安全性和保密性的影響,護士執業資格網絡模擬考試系統通過在ASP中應用JavaScript語言來對鼠標右鍵進行屏蔽。其代碼如下:

5 防止用戶刷新頁面

在考試過程中,由于有考試時間限制,為了防止用戶利用刷新網頁的方法刷新考試時間,從而造成考試的不合理性,系統在設計過程中著重設計了防止用戶刷新的操作。在ASP網頁中,此功能是用以下代碼實現的:

response.expires=0

response.addHeader(\"pragma\",\"no-cache\")

response.addHeader(\"Cache-Control\",\"no-cache, must-revalidate\")

參考文獻

[1]王萍萍,李曉娜,孫更新.ASP+Dreamweaver動態網站開發[M].北京:清華大學出版社.2008.

[2]劉清懷,龐婭娟.ASP網絡開發實例自學手冊[M].北京:人民郵電出版社.2008.

[3]張華.精通ASP疑難解析與技巧300例[M].北京:北京鐵道出版社.2007.

主站蜘蛛池模板: 欧美另类视频一区二区三区| 亚洲综合在线最大成人| 国产成人精品三级| 全部无卡免费的毛片在线看| 久草视频一区| 久996视频精品免费观看| 亚洲久悠悠色悠在线播放| 国产精品大尺度尺度视频| 亚洲男人在线天堂| 无码高潮喷水专区久久| 亚洲va视频| 成人av专区精品无码国产| 亚洲国产精品VA在线看黑人| 精品无码国产一区二区三区AV| 人与鲁专区| 手机在线免费毛片| 亚洲一道AV无码午夜福利| 亚洲国产成人在线| 国内精品久久久久久久久久影视| 免费人成在线观看成人片| 国产成人精品第一区二区| 天堂va亚洲va欧美va国产| 午夜老司机永久免费看片| 亚洲欧洲日产国码无码av喷潮| 亚洲欧洲天堂色AV| 国产日韩丝袜一二三区| 中字无码精油按摩中出视频| 国产精品乱偷免费视频| 全免费a级毛片免费看不卡| 久久男人资源站| aa级毛片毛片免费观看久| 国产精品女熟高潮视频| 99精品久久精品| 国产精品九九视频| 日本亚洲国产一区二区三区| 国产sm重味一区二区三区| 无码精油按摩潮喷在线播放 | 蜜桃臀无码内射一区二区三区| 亚洲综合专区| 8090成人午夜精品| 精品小视频在线观看| 国产激情无码一区二区APP | 精品撒尿视频一区二区三区| 毛片在线播放网址| 成人亚洲天堂| 亚洲狼网站狼狼鲁亚洲下载| 在线日韩日本国产亚洲| 天天摸夜夜操| 91在线播放免费不卡无毒| 日韩欧美91| 四虎国产永久在线观看| 国产成人精品男人的天堂下载 | 国产成人久久综合777777麻豆| 欧美午夜在线播放| 成人免费网站久久久| 国产毛片高清一级国语 | 久久一级电影| 伊人精品视频免费在线| 澳门av无码| 亚洲码在线中文在线观看| 国产黄视频网站| 亚洲伊人电影| 欧美色亚洲| 无码高潮喷水专区久久| 精品一区二区三区视频免费观看| 国产精品丝袜视频| 欧美国产在线一区| 久久香蕉国产线看观看精品蕉| 午夜在线不卡| 亚洲精品不卡午夜精品| 久久国产乱子| 91精品情国产情侣高潮对白蜜| 亚洲日韩久久综合中文字幕| 国产农村精品一级毛片视频| 亚洲第一天堂无码专区| 精品视频免费在线| 3D动漫精品啪啪一区二区下载| 亚洲欧洲日产无码AV| 一级毛片免费高清视频| 久久香蕉欧美精品| 久久国产毛片| 久久动漫精品|