期刊文献+
共找到82篇文章
< 1 2 5 >
每页显示 20 50 100
基于博弈的Web应用程序中访问控制漏洞检测方法 被引量:1
1
作者 何海涛 许可 +3 位作者 杨帅林 张炳 赵宇轩 李嘉政 《通信学报》 EI CSCD 北大核心 2024年第6期117-130,共14页
针对工业互联网中程序的访问控制策略隐藏在源码中难以提取,以及用户的访问操作难以触发所有访问路径而导致逻辑漏洞的通用化检测难以实现的问题,将博弈思想应用于访问控制逻辑漏洞检测中,通过分析不同参与者在Web应用程序中对资源页面... 针对工业互联网中程序的访问控制策略隐藏在源码中难以提取,以及用户的访问操作难以触发所有访问路径而导致逻辑漏洞的通用化检测难以实现的问题,将博弈思想应用于访问控制逻辑漏洞检测中,通过分析不同参与者在Web应用程序中对资源页面的博弈结果来识别漏洞,使得不同用户的访问逻辑能被有针对性地获取。实验结果表明,所提方法在开源的11个程序中检测出31个漏洞,其中8个为未公开的漏洞,漏洞检测覆盖率均超过90%。 展开更多
关键词 web应用程序安全 漏洞检测 访问控制漏洞 访问控制策略 博弈
在线阅读 下载PDF
Web应用程序客户端恶意代码技术研究与进展 被引量:9
2
作者 黄玮 崔宝江 胡正名 《电信科学》 北大核心 2009年第2期72-79,共8页
随着Web应用程序特别是Web2.0应用的日益广泛,针对Web应用程序的恶意代码开始大肆传播,成为网络安全的重大威胁。本文首先介绍了目前Web应用程序面临的威胁状况,然后讨论了Web应用程序客户端恶意代码技术以及Web浏览器的漏洞研究和利用... 随着Web应用程序特别是Web2.0应用的日益广泛,针对Web应用程序的恶意代码开始大肆传播,成为网络安全的重大威胁。本文首先介绍了目前Web应用程序面临的威胁状况,然后讨论了Web应用程序客户端恶意代码技术以及Web浏览器的漏洞研究和利用技术,最后对Web应用程序客户端恶意代码技术的发展趋势进行了展望,并给出了Web应用程序客户端安全的加固策略。 展开更多
关键词 web应用程序安全 恶意代码 蠕虫 JavaScript恶意代码 XSS CSRF web浏览器安全
在线阅读 下载PDF
对Web应用程序安全性的初步研究 被引量:4
3
作者 李钢 张仁斌 《合肥工业大学学报(自然科学版)》 CAS CSCD 2003年第z1期711-713,共3页
分布式多层网络应用系统 ,日益成为计算模式的主流。该模式的安全保护 ,常局限于系统级的保护 ,依赖于防火墙、入侵检测工具等。文章分析探讨了这种计算模式的重要组成要素—— Web应用程序的安全问题 ,并指出 ,缺乏安全防范的 Web应用... 分布式多层网络应用系统 ,日益成为计算模式的主流。该模式的安全保护 ,常局限于系统级的保护 ,依赖于防火墙、入侵检测工具等。文章分析探讨了这种计算模式的重要组成要素—— Web应用程序的安全问题 ,并指出 ,缺乏安全防范的 Web应用程序 ,无异于黑客的“后门”。Web应用程序 ,应在程序级、代码级进行安全防范。并对如何编写安全的代码、如何对 Web应用程序进行安全评估等 。 展开更多
关键词 web系统 web应用程序 安全评估
在线阅读 下载PDF
基于ASP.NET的Web应用程序安全性的探讨 被引量:2
4
作者 刘翼 叶倩 刘描 《电子设计工程》 2009年第2期92-94,共3页
目前网站的绝大部分资源对浏览者是开放的,但有些信息是特别针对某些用户的,只有特定权限的用户才能访问,因此,Web应用程序安全性便是热点研究问题。介绍了基于ASP.NET的Web应用程序安全性的验证、授权和模拟等处理程序的实现技术与方法。
关键词 ASP.NET web应用程序 安全性 权限 验证模式
在线阅读 下载PDF
Delphi8 for.NET开发Web应用程序的探讨 被引量:1
5
作者 郭江峰 袁丽萍 《西部探矿工程》 CAS 2005年第3期220-221,共2页
针对Delphi8for .NET的技术特点 ,分析了利用其开发Web应用程序的现实意义 ,提出了Delphi8for .NET开发Web应用程序的典型框架。基于MSAccess和MSSQLServer两种数据库 ,对Delphi8for .
关键词 Delphi8 FOR.NET web应用程序 数据库 技术比较
在线阅读 下载PDF
基于Struts框架和MVC设计模式的Web应用程序设计 被引量:3
6
作者 王斐 祝开艳 《信息技术》 2007年第8期156-158,共3页
Struts是Apache开发的免费Web应用程序框架,它为大型的Web应用程序开发提供了良好的框架,极大地方便了程序员的设计、开发工作。首先分析了MVC设计模式和Struts的运行机理,然后结合实例对其在Web应用程序中的具体应用进行了详细介绍。
关键词 STRUTS JSP SERVLET web应用程序设计
在线阅读 下载PDF
基于CORBA/DCOM技术的三层OBJECTWEB应用程序开发 被引量:1
7
作者 习胜丰 张学军 《湖南城市学院学报》 2003年第3期117-119,共3页
详细论述了新一代Web技术OBJECTWEB的技术基础及工作原理,并结合CORBA/DCOM给出了三层OBJECTWEB的模型和实例.
关键词 OBJECT web 技术基础 工作原理 CORBA/DCOM 分布式组件 三层体系结构 web应用程序 程序开发
在线阅读 下载PDF
基于模型-视图-控制器的Web应用程序框架设计 被引量:5
8
作者 王文新 《信息与电子工程》 2009年第4期358-360,共3页
根据模型-视图-控制器(MVC)设计模式,提出一个web应用程序开发框架,该框架可简化web应用程序的开发,便于web页面和业务逻辑的修改和复用,增加应用程序的灵活性和可扩展性。最后以一个汽车4S店配件采购订单模块为例,验证了这种开发框架... 根据模型-视图-控制器(MVC)设计模式,提出一个web应用程序开发框架,该框架可简化web应用程序的开发,便于web页面和业务逻辑的修改和复用,增加应用程序的灵活性和可扩展性。最后以一个汽车4S店配件采购订单模块为例,验证了这种开发框架的作用。 展开更多
关键词 模型-视图-控制器模式 web应用程序 框架 程序设计
在线阅读 下载PDF
Web应用程序性能测试的研究与应用 被引量:1
9
作者 魏晓玲 《信息技术》 2010年第8期178-180,共3页
针对Web应用程序的性能测试问题,根据对Web性能测试指标的讨论以及对Web自动化性能测试工具的研究,提出了应用测试工具对Web负载进行测试的方法;并且针对某一具体的Web系统实例运用此方法进行了测试;最后根据测试结果的统计分析,提出了... 针对Web应用程序的性能测试问题,根据对Web性能测试指标的讨论以及对Web自动化性能测试工具的研究,提出了应用测试工具对Web负载进行测试的方法;并且针对某一具体的Web系统实例运用此方法进行了测试;最后根据测试结果的统计分析,提出了Web系统性能优化方案。 展开更多
关键词 web应用程序 性能测试 性能优化 应用
在线阅读 下载PDF
基于ASP.NET的Web应用程序安全性探讨 被引量:1
10
作者 武光明 《黑龙江科技信息》 2008年第13期78-78,共1页
安全性是ASP.NETWeb应用程序的一个重要方面。总结了有关Web应用程序中出现的安全问题及其对策,以减少常见的安全威胁,保护应用程序中的资源。
关键词 web应用程序 安全性 敏感信息
在线阅读 下载PDF
用NetBox打造可移动的Web应用程序
11
作者 黄立冬 《中小学信息技术教育》 北大核心 2007年第3期72-73,共2页
运行或发布ASPWeb应用程序一般有两种方法:一种是发布在专用的Web服务器上,从客户机键入服务器的域名或IP地址,从而运行网络应用程序;另一种是用户和开发者在个人电脑上安装PWS、IIS或Apache等Web应用程序发布软件,用来浏览或调试... 运行或发布ASPWeb应用程序一般有两种方法:一种是发布在专用的Web服务器上,从客户机键入服务器的域名或IP地址,从而运行网络应用程序;另一种是用户和开发者在个人电脑上安装PWS、IIS或Apache等Web应用程序发布软件,用来浏览或调试程序。虽然这些方法很实用,但是有时如果缺乏相应的服务器设备、移动电脑或相关的IIS等软件,那么这时要随时运行ASP动态网页程序,可能会遇到很多困难。在这种情况下,我们可以借助于NetBOx(网络盒子)来解决此类问题。利用它可将ASP动态网页程序生成于一个Win32下的可执行文件,不需要相关软件和手动配置,可在所有Windows平台上运行,打造移动的Web服务功能,比起配置IIS等其他应用软件更方便、简便。 展开更多
关键词 web应用程序 web服务器 WINDOWS平台 网络应用程序 应用软件 Apache 动态网页 可执行文件
在线阅读 下载PDF
一种基于网页划分的Web应用程序测试新方法
12
作者 刘小园 《郑州轻工业学院学报(自然科学版)》 CAS 2012年第6期32-34,共3页
在模型测试技术的基础上,通过对网页进行分类,提出了一种针对不同类别的网页特点的Web应用程序测试方法.静态网页采用黑盒测试,数据库网页采用白盒测试,动态网页采用灰盒测试.通过试验验证了该方法的有效性.
关键词 软件测试 web应用程序 网页划分
在线阅读 下载PDF
Web应用程序中SQL注入漏洞检测的研究
13
作者 孔令赟 《科技创新与应用》 2015年第24期89-89,共1页
文章主要研究了Web应用程序安全问题中的SQL注入漏洞,分析其原理及分类,阐述了SQL注入漏洞的在Web应用中的危害,研究了对SQL注入漏洞的检测流程,并选择实际案例进行漏洞检测,成功发现网页中所存在的漏洞,本研究对于推动Web应用程序安全... 文章主要研究了Web应用程序安全问题中的SQL注入漏洞,分析其原理及分类,阐述了SQL注入漏洞的在Web应用中的危害,研究了对SQL注入漏洞的检测流程,并选择实际案例进行漏洞检测,成功发现网页中所存在的漏洞,本研究对于推动Web应用程序安全问题的研究起到了不容忽视的作用。 展开更多
关键词 web应用程序 SQL注入漏洞 检测
在线阅读 下载PDF
基于JSP/XML的企业Web应用程序开发 被引量:6
14
作者 张仲霞 朱国宝 陈定方 《武汉理工大学学报(交通科学与工程版)》 北大核心 2002年第1期55-57,共3页
分析了采用 JSP(java server page,java服务器系统页面 )与 XML(e Xtensible Markup Lan-guage,可扩展标记语言 )相结合的技术开发企业 Web应用程序的优点 ,并以供应链管理中供应商为制造商提供订单服务为实例 ,论述了在 Web应用程序中... 分析了采用 JSP(java server page,java服务器系统页面 )与 XML(e Xtensible Markup Lan-guage,可扩展标记语言 )相结合的技术开发企业 Web应用程序的优点 ,并以供应链管理中供应商为制造商提供订单服务为实例 ,论述了在 Web应用程序中如何利用 JSP及 Java Bean生成 XML,以及如何使用 SAX(Simple API for XML )解析 XML文档以供 展开更多
关键词 JSP XML web应用程序 JAVABEAN SAX
在线阅读 下载PDF
网络信息摘录与脱机Web应用程序的构建
15
作者 张宝明 《信息技术》 2014年第2期163-166,共4页
在网络数据膨胀的今天,将网络中有用数据摘录下来,并组织成脱机Web应用程序形式,不但便于移动设备浏览,而且能有效减少移动流量消耗,节省费用,提高安全性。为此,讨论了HTML5应用程序缓存机制、数据挖掘规则定义与数据提取、数据清洗入... 在网络数据膨胀的今天,将网络中有用数据摘录下来,并组织成脱机Web应用程序形式,不但便于移动设备浏览,而且能有效减少移动流量消耗,节省费用,提高安全性。为此,讨论了HTML5应用程序缓存机制、数据挖掘规则定义与数据提取、数据清洗入库、脱机Web应用程序的实现。在数据挖掘的过程中,一些动态网页需要进行登录认证才能访问,登录认证的方式有多种,如HTTPS、HTTP Digest、HTTP Basic和网页表单认证等,为减少复杂性,文中采用了FireFox浏览器安全认证方式。在数据清洗入库和脱机Web应用程序生成的过程中,利用PHP脚本和Html5语言,实现了相关功能。实验表明,文中方法可行,效果较好。 展开更多
关键词 信息摘录 脱机web应用程序 数据提取
在线阅读 下载PDF
基于C#的Web应用程序在线升级 被引量:2
16
作者 张黎明 蒋泽军 王丽芳 《微电子学与计算机》 CSCD 北大核心 2006年第4期101-103,共3页
升级维护是软件开发周期中的重要环节,在线升级可以大大减少人工成本,方便用户,具有重要的实用价值。Web应用程序的在线升级有其自身的特点,文章讨论了Web应用程序的在线升级的原理,并设计开发了一个在线升级程序。升级程序采用C#语言编... 升级维护是软件开发周期中的重要环节,在线升级可以大大减少人工成本,方便用户,具有重要的实用价值。Web应用程序的在线升级有其自身的特点,文章讨论了Web应用程序的在线升级的原理,并设计开发了一个在线升级程序。升级程序采用C#语言编程,并介绍了C#语言中的Timer、Webclient、DataSet等类的用法。 展开更多
关键词 web应用程序 在线 升级 C#
在线阅读 下载PDF
探讨如何应对基于PHP技术开发的Web应用程序漏洞
17
作者 王领 《信息通信》 2019年第1期171-172,共2页
目前在网络技术开发当中已经广泛应用Web应用程序,然而该程序在应用期间存在漏洞问题,因此需要借助PHP技术为Web应用程序提供服务端脚本语言,全面加强网络信息安全性。此次研究主要分析了Web应用程序漏洞问题,并且研究了PHP文件上传技... 目前在网络技术开发当中已经广泛应用Web应用程序,然而该程序在应用期间存在漏洞问题,因此需要借助PHP技术为Web应用程序提供服务端脚本语言,全面加强网络信息安全性。此次研究主要分析了Web应用程序漏洞问题,并且研究了PHP文件上传技术的应用,在此基础之上提出避免文件上传漏洞的有效措施,希望可以为Web应用程序的开发研究提供重要依据。 展开更多
关键词 PHP技术开发 web应用程序 漏洞分析
在线阅读 下载PDF
基于B/S模式的Web应用程序的设计 被引量:8
18
作者 刘善魁 须文波 +1 位作者 王晶 冯品如 《无锡轻工大学学报(食品与生物技术)》 CSCD 2000年第3期292-295,共4页
介绍了在Internet/Intranet上设计基于B/S模式的Web应用程序的过程 ,介绍ActiveX与ASP的集成 ,结合一个具体的应用实例 ,给出了基于Browser/Server模式的证券交易数据库查询系统的解决方案 ,实际应用证明 ,基于B/S模式的Web应用程序开... 介绍了在Internet/Intranet上设计基于B/S模式的Web应用程序的过程 ,介绍ActiveX与ASP的集成 ,结合一个具体的应用实例 ,给出了基于Browser/Server模式的证券交易数据库查询系统的解决方案 ,实际应用证明 ,基于B/S模式的Web应用程序开发 ,综合了微软COM /DCOM技术和ASP技术 ,使Web应用程序开发效率更高 ,可重用性更好 . 展开更多
关键词 数据库 web应用程序 设计 B/S模式 因特网
在线阅读 下载PDF
开发WEB应用程序的可靠性和安全性探讨 被引量:1
19
作者 朱玲彦 《科技创新与应用》 2017年第27期195-196,共2页
随着我国计算机技术水平的飞速提升,及电商行业的蓬勃发展,人们对WEB应用程序的重视程度及应用需求越来越高。同时也对WEB应用程序的开发提出了更高要求。虽然现阶段计算机行业对网络安全的研究较为成熟,但针对WEB应用程序开发过程中如... 随着我国计算机技术水平的飞速提升,及电商行业的蓬勃发展,人们对WEB应用程序的重视程度及应用需求越来越高。同时也对WEB应用程序的开发提出了更高要求。虽然现阶段计算机行业对网络安全的研究较为成熟,但针对WEB应用程序开发过程中如何提高该程序可靠性与安全性的研究却相对较少。为了提高WEB应用程序的安全性和可靠性水平,全面优化程序设计过程中的不足之处,文章针对WEB应用程序开发过程中需要注意的安全性与可靠性问题展开了讨论与探究,以为开发者进行WEB应用程序开发的相关工作提供指导。 展开更多
关键词 开发 web应用程序 可靠性 安全性
在线阅读 下载PDF
基于ASP.NET技术的Web应用程序的代码安全性检测 被引量:2
20
作者 刘文元 《信息通信》 2015年第12期106-107,共2页
网络安全始终是一个非常重要的话,文章从Web常见的漏洞进行分析,从而使Web应用程序开发人员在编写代码时,从安全角度去考虑Web应用程序的代码该如何编写。进一步地利用常见的Web应用程序开发技术——ASP.NET进行详细的论述。
关键词 网络安全 web应用程序 代码安全测试 安全漏洞
在线阅读 下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部