4月25日,欢迎您访问【网建定制开发专业品牌】湖南鼎誉网络科技! 网站建设 | 网络推广 | 鼎誉博主 | 四网同步 | 微信营销 | 收藏本站 |

我们专注于:长沙网站制作,长沙网站建设,长沙营销型网站,长沙网络推广,长沙建网站

营销型网站策划_类型的网站_网站案例:鼎誉网络三大业务,四大平台,为更多企业建立网络营销生态系统! 营销型网站策划_类型的网站_网站案例:网站建设、网络推广、互联网基础服务请联系鼎誉商务人员! 营销型网站策划_类型的网站_网站案例:鼎誉客户网站售后服务专区,塑源式售后服务系统请点击进入!
鼎誉E站通平台登陆 用户名: 密码: 验证码: 进入鼎誉推广助手系统     长沙网络公司 长沙微博营销
企业网站建设,需要我们,我想做网站_鼎誉网络_湖南网络推广,湖南8年专业的营销型网站建设制作公司!
商务合作101号 鼎誉商务102号
鼎誉商务103号 商务合作104号
网站报价
联系我们

您现在的位置:首页 > 网站建设 > 网站知识学习 > 文章正文  

网站开发程序员规范,从细节做起,有规可循!

对鼎誉排名感兴趣?请将此文分享到: QQ空间 新浪微博 腾讯微博 人人网

文章作者:鼎誉网科 发布时间:2010/5/12 浏览次数:6845 『打印此页』『收藏此页

一、基本要求
       1、在网站根目录中开设images、inc、database、temp四个子目录,根据需要再开设media子目录,images目录中放不同栏目的页面都要用到的公共图片,例如标志、banner条、菜单、按钮等等;inc子目录中放css、js、include等公共文件;database子目录放与网站有关的数据文件;temp子目录用于存放网站制作过程中的原始图片、文档等;media子目录中放flash,avi,quicktime等多媒体文件。
2、在根目录中原则上应该按照首页的栏目结构,给每一个栏目开设一个目录,根据需要在每一个栏目的目录中开设一个images和media的子目录用以放置此栏目专有的图片和多媒体文件,如果这个栏目的内容特别多,又分出很多下级栏目,可以相应的再开设其他目录。
3、除非有特殊情况,目录、文件的名称全部用小写英文字母、数字、下划线的组合,其中不得包含汉字、空格和特殊字符。
二、排版要求
       1、在排布表格之前,请大家一定要好好思考一个 佳的方案,表格的嵌套尽量控制在三层以内,一个网页要尽量避免用整个一张大表格。
       2.网页中需要用到的空白 好用css中的 margin padding ,而不用敲入空格,
标记等。
       3.文字通常在12像素左右,行高为23px ,两个表格之间的简介为6-10px左右。   4.通常,在显示详细页面的时候,图片 好采用等比压缩。
三、程序开发要求
1)表格不要嵌套太多;
2)表格宽度要用象素规定宽度;
3)单页中,一个功能模块要做成一个表格,以便编写页面时,将重复部分提取成嵌入文件。
4)其它要注意的:精简代码、注意表格中字符和边框的宽度。
5)文件名请用英文小写加数字(和半角下划线)命名。
 
1)在ASP页面内,凡是使用CreageObject()创建的对象(Com、Recordset等),对于这些变量,应当在该页结束进行对象释放:即Set对象变量名=Nothing
2)数据库打开以后在不用的时候(通常是本页 后面),需要对连接进行关闭;
3)对于需要输入字符串,且需要使用SQL语句的地方,要引入sql语句检查文件,防止sql注入
 
 
1)对于能够公共调用的页面,如头部、尾部等写成可以单独的问文件,js函数也尽量写在一个文件里面,
2)文件的引入一般是使用相对路径。
 
四\数据库安全
      
       防范措施1:修改数据库名后缀为Asa或Asp等格式
       这一做法,安全指数相对第一种行为会高一些,但同样存在着隐患。它必须配合一些必要的设置进行,如:在数据库文件中加入<%或%>标签,这样,IIS才会按Asp语法来解析,然后报告500错误,使歹徒无法下载。可是,假如只是简单地在数据库的文本或备注字段中加入<%是起不到作用的,因为Access会对其中的内容进行处理,在数据库里它会以< %的形式存在,无效哦!正确的方法应该是将<%存入OLE对象字段里,这样我们的防范目的才能达到。
操作方法如下: 先用notepad新建一个内容为“<%”的文本文件,然后随便取个名字存档。接着,用Access打开你的数据库文件,新建一个表,随便取个什么名字,然后在表中添加一个OLE对象的字段,并添加一条记录,插入之前建立的文本文件,要是操作正确,便可以看到一个新的名为“数据包”的记录。可以了!
        
       防范措施2:在数据库名称前加上“#”等特殊符号
       在数据库文件名之前加上“#”等特殊符号、然后修改数据库连接文件(如c_custom.asp)中的数据库地址,也可以起到不错的保护作用。原理是:当歹徒下载的时候,浏览器或下载工具将只能识别“#”符号前的部分地址,而对于“#”后面的名将自动去除。举个例子,假设你要下载:http://www.diyidu.cn/date/#123.mdb(如果存在的话),当你输入该地址回车,此时无论是Ie还是Flashget等,下载到的将都是http://www.diyidu.cn/date/index.htm(index.asp、default.jsp等你在IIS设置的首页文档)。
       另外,在数据库文件名中保留一些空格也能起到类似作用,由于Http协议对地址解析的非凡性,空格会被编译为“%”,比如你要下载:http://www.diyidu.cn/date/123 456.mdb(123与456之间是个空格),当你输入该地址回车,此时你下载到的将是http://www.diyidu.cn/date/123%456.mdb。而我们的目录中,根本就没有123%456.mdb这个文件,所以下载也是无效的。经过这样的修改以后,即使你暴露了数据库地址,一般情况下别人也无法下载得到。所以,这项措施的安全指数较之前两法,有更高了一筹。
       防范措施3:为你的Access数据库加密
       防范措施4:将数据库放在Root目录以外或将数据库连接文件放到其他虚拟目录下
       比方说,你的WEB目录是D:\wwwroot,那么你可以将数据库放到D:\databases这个文件夹里,然后修改D:\wwwroot里的数据库连接文件,将数据库连接地址修改为:“../databases/数据库名” 的形式,这样数据库也可以正常调用,但是就无法下载了,因为它不存在于wwwroot目录里!这个方法一般不适合于购买虚拟主机的用户。当然,现在的多数虚拟主机程序在wwwroot目录平行位置,已经都有独立的databases目录了,这样子处理后相对来说是安全的。
 
返回上一页】【到顶层】【关闭此页
3+1四网同步网站建设平台 湖南成交型网站孵化基地 湖南营销型网站策划专家 尚沃网络营销落地顾问商 鼎誉E站通平台研发基地

本站关键词:长沙网站建设|湖南网络营销|长沙网络公司|长沙网站制作|湖南网络公司|长沙营销型网站建设|长沙做网站的公司|长沙网站推广|长沙做网站|服务器维护 托管服务

鼎誉导航:长沙网站制作|长沙网站报价|长沙网站优化|企业做网站|长沙建网站|长沙做网页|鼎誉鼎誉E站通|长沙网络公司|长沙网站营销|长沙网络营销|长沙网页制作|长沙网络攻关|服务器托管

欢迎下载鼎誉移动互联网客户端apk
公司地址:长沙市芙蓉区杨家山天心丽城7栋4-5楼(开发/推广) 合作热线:0731-85419657 全国咨询热线:400-0731-269 湘公安备 43010202000135号
2009 Power 湘ICP备11011648号-1 湖南鼎誉网络科技有限公司常年法律顾问 北京盈科(长沙)律师事务所尹吉兮律师  DYWLKJ.COM  网站5星安全认证
Baidu   
湖南营销型网站首选鼎誉!