论文部分内容阅读
随着计算机应用技术的不断发展,基于Web的系统日益成为软件系统开发中采用的主流计算模式。Web应用的安全问题,严重制约了网络应用的推广。需要逐步完善和彻底解决Web应用的安全问题。本文介绍、分析了Web应用的优缺点,以及黑客对Web应用的攻击方法和技术,指出Web应用程序的安全防范不同于网络安全防范:Web应用程序应在程序级、代码级进行安全防范。在分析安全防范措施的基础上,对Web应用程序安全评估的内容和方法进行了初步研究,建立了安全评估模型,提出了编写安全代码的原则和方法,建议以黑客的思维方式创造性地编码。最后,结合实际应用,采用ActiveX技术,实现了客户端读写及其安全控制。