论文部分内容阅读
随着计算机网络技术的不断发展,WEB网站包含的内容已经涉及到人类生活的各个方面,给人们带来了极大的便利。其中,商品交易类型的网站因其带来的巨大利益而迅速发展,但是在艺术品交易方面却存在着明显不足。 此外,互联网的发展推动了全世界的交流,中国艺术品的收藏市场和消费市场吸引着国内外众多的艺术品爱好者和收藏家,这就需要开发出的WEB应用能够满足不同地区语言的用户。 目前,WEB网站的安全面临着极大的威胁。对于一个艺术品交易系统来说,保证相关信息的安全极其重要。网站作为信息的发布中心,其数据库保存着大量供用户使用的重要信息。所以,如何保证网站在建设和运行中的安全是需要充分考虑的问题。 针对以上问题,本文设计并实现了一个基于Struts框架的安全的艺术品交易系统——集艺术品经营、展览策划、文化艺术交流、美术教育、艺术品投资咨询于一体的综合性网站,为国内、国际艺术家、艺术品投资经营者及美术爱好者打造一个高品质的文化艺术交流与合作的平台。本文的主要工作包括: (1)艺术品交易系统主要功能的设计与实现。首先对所要建设的网站做需求分析,确定网站需要实现哪些功能,来突出艺术品这种特殊商品的个性。其次对主要功能模块,如用户登录、艺术品展示、艺术家、美术资料馆等进行实现。 (2)系统国际化的实现。本系统以Struts框架为基础实现国际化,满足不同地区的各种语言的用户。基于MVC模式的Struts开发框架不仅可以提高开发效率,而且提供对国际化的支持。程序员不必编写各种不同语言的WEB页面,减少了实现系统国际化时所做的工作。 (3)系统安全的设计与实现。本课题在实现艺术品交易系统的基础上,结合网站安全的现状,分析与研究网站中出现的安全问题,提出相应的网站安全策略,并将其应用于实际平台,实现平台安全、稳定的运行。本课题针对网站建设中用户密码等重要数据的安全问题,采用MD5算法对重要数据进行加密保证数据存储的安全,采用RSA加密算法保证数据传输的安全;同时,利用防止SQL注入的安全技术,防范恶意用户通过SQL注入攻击获得系统管理员的权限和数据库的相关内容,保证数据库信息以及整个系统的安全。