|
| |
名片设计 CorelDRAW Illustrator AuotoCAD Painter 其他软件 Photoshop Fireworks Flash |
|
在做网络要害事务的应用开发中,特殊是有关有特定面向性的应用开发时,我们需要考虑的问题要比单机编程多得多. 这些因扰主要是来自于几方面: 首先,是所有基于WEB的应用都是建立在开放系统上的,客户端几乎总能看得见你或多或少的程序源码痕迹,虽然这对网络开发的迅速壮大发展起到了良好的作用,但对于许多习惯于使用传统环境编程的程序员来说,可以说是一场恶梦,我们再也不能使用传统惯用的明码内嵌方法的验证了,因为我们所有需要的验证材料,几乎都能从客户端源码中分析出来,因而,在客户端使用明码验证思路, 在基于WEB的网络开发中,显然是行不通的。 第二,来自浏览器的干扰,基于WEB的编程,不管你使用的是什么方法,你总得通过浏览器作为你最终的实现终端,这是一条谁也不能改变的客观现实,这样, 浏览器上许多原本是为方便用户浏览而设的功能, 会成为我们WEB程序的致命杀手, 举个简朴的例子,你写个很完美的身份验证页面, 并且这个验证页面的确也起到了效用,对客户哀求做了全面的验证,但是, 当你的程序引导用户进入实质性事务处理页面时, 用户为了方便使用了浏览器的收藏功能,很不幸, 你若在事务处理页面不做任何验证的话, 你在验证页的所作的所有守护功能上的努力都成了泡影,一切形同虚设,客户下次进入时, 只需要点收藏页就能进入事务处理了,若点收藏页的不是您可爱的客户们, 而是那些活跃网际的天才HACKER们,你难道不觉得你的作品很失败吗?就我而言,我觉得这是一种对程序员的致命嘲讽,太可悲了!!! 另外,
我们还有一些来自于网络上操作系统漏洞的困扰,当然,
这些因素通常的影响不大,并且,
我们也几乎对此无能为力,这方面的解决方案,我们只能求助于那些生产操作系统的大厂商,我们所能做的是,只能尽力防范来自程序本体的BUG。 返回类别: 教程 上一教程: 关于PWS的高级设置 下一教程: 细细品味ASP.NET (五) 您可以阅读与"网络开发之编程技巧之一(有效验证用户的登录)"相关的教程: · 在ASP应用中验证用户身份(4) · 在ASP应用中验证用户身份(2) · ASP编程技巧大全 · 在ASP应用中验证用户身份(1) · 用WSE在WEB服务中验证用户身份 |
| 快精灵印艺坊 版权所有 |
首页 |
||