用戶網(wǎng)頁設(shè)計
提問問題
列表
-
設(shè)計并實現(xiàn)一個用戶登錄的過程,其中l(wèi)ogin.jsp頁面用于用戶輸入相應(yīng)的用戶名和密碼進(jìn)行登錄,checklogin.
查看答案>>
-
什么叫動態(tài)網(wǎng)頁設(shè)計
查看答案>>
-
前端開發(fā)工程師和網(wǎng)頁設(shè)計的區(qū)別是?
查看答案>>
-
界面設(shè)計用什么軟件
查看答案>>
-
如何設(shè)計安全的用戶登錄功能
查看答案>>
-
網(wǎng)頁設(shè)計師、前端開發(fā)、UI\UED設(shè)計這幾個有什么區(qū)別
查看答案>>
-
html網(wǎng)頁設(shè)計:一個簡單的登錄界面代碼!
查看答案>>
-
網(wǎng)頁設(shè)計中,怎樣設(shè)置網(wǎng)頁中的圖片不能被用戶下載或者另存為呢?
查看答案>>
-
做網(wǎng)頁設(shè)計這個工作需要具備什么條件
查看答案>>
-
UI設(shè)計和網(wǎng)頁美工的區(qū)別是什么
查看答案>>
設(shè)計并實現(xiàn)一個用戶登錄的過程,其中l(wèi)ogin.jsp頁面用于用戶輸入相應(yīng)的用戶名和密碼進(jìn)行登錄,checklogin.
123456if(username.equals("user")&&pwd.equals("user123")){ response.sendRedirect("sucess.jsp"); out.println("用戶名為:"+username); out.println("密碼為:"+pwd);}這段代碼換成1234567if(username.equals("user")&&pwd.equals("user123")){ session.setAttribute("username",username); session.setAttribute("pwd",pwd); response.sendRedirect("sucess.jsp");}然后在另外一個頁面中取出就行了
什么叫動態(tài)網(wǎng)頁設(shè)計
ASP有兩個含義:一是英文Application Service Provider的縮寫,意思是網(wǎng)絡(luò)應(yīng)用服務(wù)供應(yīng)商;另一個是英文Active Server Page的縮寫,是微軟推出的一種動態(tài)網(wǎng)頁技術(shù)。 Microsoft Active Server Pages 即我們所稱的 ASP ,其實是一套微軟開發(fā)的服務(wù)器端腳本環(huán)境, ASP 內(nèi)含于 IIS 3.0 和 4.0 之中 , 通過 ASP 我們可以結(jié)合 HTML 網(wǎng)頁、 ASP 指令和 ActiveX 元件建立動態(tài)、交互且高效的 WEB 服務(wù)器應(yīng)用程序。有了 ASP 你就不必?fù)?dān)心客戶的瀏覽器是否能運行你所編寫的代碼,因為所有的程序都將在服務(wù)器端執(zhí)行,包括所有嵌在普通 HTML 中的腳本程序。當(dāng)程序執(zhí)行完畢后,服務(wù)器僅將執(zhí)行的結(jié)果返回給客戶瀏覽器,這樣也就減輕了客戶端瀏覽器的負(fù)擔(dān),大大提高了交互的速度。 以下羅列了 Active Server Pages 所獨具的一些特點: 1. 使用 VBScript 、 Jscript 等簡單易懂的腳本語言,結(jié)合 HTML 代碼,即可快速地完成網(wǎng)站的應(yīng)用程序。 2. 無須 compile 編譯,容易編寫,可在服務(wù)器端直接執(zhí)行。 3. 使用普通的文本編輯器,如 Windows 的記事本,即可進(jìn)行編輯設(shè)計。 4. 與瀏覽器無關(guān) (Browser Independence), 用戶端只要使用可執(zhí)行 HTML 碼的瀏覽器,即可瀏覽 Active Server Pages 所設(shè)計的網(wǎng)頁內(nèi)容。 Active Server Pages 所使用的腳本語言 (VBScript 、 Jscript) 均在 WEB 服務(wù)器端執(zhí)行,用戶端的瀏覽器不需要能夠執(zhí)行這些腳本語言。 5.Active Server Pages 能與任何 ActiveX scripting 語言相容。除了可使用 VBScript 或 Jscript 語言來設(shè)計外,還通過 plug-in 的方式,使用由第三方所提供的其他腳本語言,譬如 REXX 、 Perl 、 Tcl 等。腳本引擎是處理腳本程序的 COM(Component Object Model) 物件。 6.Active Server Pages 的源程序,不會被傳到客戶瀏覽器,因而可以避免所寫的源程序被他人剽竊,也提高了程序的安全性。 7. 可使用服務(wù)器端的腳本來產(chǎn)生客戶端的腳本。 8. 物件導(dǎo)向( Object-oriented )。 9.ActiveX Server Components(ActiveX 服務(wù)器元件 ) 具有無限可擴充性??梢允褂?Visual Basic 、 Java 、 Visual C++ 、 COBOL 等編程語言來編寫你所需要的 ActiveX Server Component 。 </p> <p> ASP 的奇妙之處真是不勝枚舉,下面就請各位系好安全帶,我將帶領(lǐng)大家進(jìn)入 ASP 的夢幻世界。 </p> <p> 首先,讓我們來看看運行 ASP 所需的環(huán)境: <ul> <li>Microsoft Internet Information Server version 3.0/4.0 on Windows NT Server </li> <li>Microsoft Peer Web Services Version 3.0 on Windows NT Workstation </li> <li>Microsoft Personal Web Server on Windows 95/98 </li> </ul> <p> 正如前文所述,與一般的程序不同, .asp 程序無須編譯, ASP 程序的控制部份,是使用 VBScript 、 Jscript 等腳本語言來設(shè)計的,當(dāng)執(zhí)行 ASP 程序時,腳本程序?qū)⒁徽酌畎l(fā)送給腳本解釋器 ( 即腳本引擎 ) ,由腳本解釋器進(jìn)行翻譯并將其轉(zhuǎn)換成服務(wù)器所能執(zhí)行的命令。當(dāng)然,同其他編程語言一樣, ASP 程序的編寫也遵循一定的規(guī)則,如果你想使用你所喜愛的腳本語言編寫 ASP 程序,那么你的服務(wù)器上必須要有能解釋這種腳本語言的腳本解釋器。當(dāng)你安裝 ASP 時,系統(tǒng)提供了兩種腳本語言: Vbsrcipt 和 Jscript ,而 Vbscript 則被作為系統(tǒng)默認(rèn)的腳本語言。你也可以根據(jù)自己的喜好改變系統(tǒng)默認(rèn)的腳本語言,關(guān)于如何改變系統(tǒng)默認(rèn)的腳本語言請看《 <a href="asp1-1.htm"><font color="#026BAA">在 ASP 中使用腳本語言</font></a>》一文。 ASP 本身并不是一種腳本語言,它只是提供了一種使鑲嵌在 HTML 頁面中的腳本程序得以運行的環(huán)境。但是,要學(xué)好 ASP 又必須掌握它的語法和規(guī)則?,F(xiàn)在就讓我們開始一步一步地認(rèn)識并學(xué)習(xí) Active Server Pages 。 ASP 程序其實是以擴展名為 .asp 的純文本形式存在于 WEB 服務(wù)器上的,你可以用任何文本編輯器打開它, ASP 程序中可以包含純文本、 HTML 標(biāo)記以及腳本命令。你只需將 .asp 程序放在 WEB 服務(wù)器的虛擬目錄下(該目錄必須要有可執(zhí)行權(quán)限),就可以通過 WWW 的方式訪問 ASP 程序了。要學(xué)好 ASP 程序的設(shè)計,必須掌握腳本的編寫,那么究竟什么是腳本呢?其實腳本是由一系列的腳本命令所組成的,如同一般的程序,腳本可以將一個值賦給一個變量,可以命令 WEB 服務(wù)器發(fā)送一個值到客戶瀏覽器,還可以將一系列命令定義成一個過程。要編寫腳本,你必須要熟悉至少一門腳本語言,如 VBScript 。腳本語言是一種介乎于 HTML 和諸如 JAVA 、 Visual Basic 、 C++ 等編程語言之間的一種特殊的語言,盡管它更接近后者,但它卻不具有編程語言復(fù)雜、嚴(yán)謹(jǐn)?shù)恼Z法和規(guī)則。如前所述 ASP 所提供的腳本運行環(huán)境可支持多種腳本語言,譬如: Jscript 、 REXX 、 PERL 等等,這無疑給 ASP 程序設(shè)計者提供了廣泛的發(fā)揮余地。 ASP 的出現(xiàn)使得廣大 WEB 設(shè)計者不必在為客戶瀏覽器是否支持而擔(dān)心,實際上就算你 在同一個 .asp 文件中使用不同的腳本語言,你都無須為此擔(dān)憂,因為所有的一切都將在服務(wù)器端進(jìn)行,客戶瀏覽器得到的只是一個程序執(zhí)行的結(jié)果,而你也只需在 .asp 中聲明使用不同的腳本語言即可
前端開發(fā)工程師和網(wǎng)頁設(shè)計的區(qū)別是?
前端開發(fā)工程師獨立出來主要就是做數(shù)據(jù)交互、后臺處理、SEO優(yōu)化等工作,要熟練各種腳本語言和運行環(huán)境,熟悉XML、SQL、ORACLE等數(shù)據(jù)庫,熟悉AJXA、Jquery、Slivelight、Struct2、CSS4、Html5等網(wǎng)站處理技術(shù)。網(wǎng)頁設(shè)計(web design,又稱為Web UI design,WUI design,WUI),是根據(jù)企業(yè)希望向瀏覽者傳遞的信息(包括產(chǎn)品、服務(wù)、理念、文化),進(jìn)行網(wǎng)站功能策劃,然后進(jìn)行的頁面設(shè)計美化工作。作為企業(yè)對外宣傳物料的其中一種,精美的網(wǎng)頁設(shè)計,對于提升企業(yè)的互聯(lián)網(wǎng)品牌形象至關(guān)重要。網(wǎng)頁設(shè)計一般分為三種大類:功能型網(wǎng)頁設(shè)計(服務(wù)網(wǎng)站&B/S軟件用戶端)、形象型網(wǎng)頁設(shè)計(品牌形象站)、信息型網(wǎng)頁設(shè)計(門戶站)。設(shè)計網(wǎng)頁的目的不同,應(yīng)選擇不同的網(wǎng)頁策劃與設(shè)計方案。網(wǎng)頁設(shè)計的工作目標(biāo),是通過使用更合理的顏色、字體、圖片、樣式進(jìn)行頁面設(shè)計美化,在功能限定的情況下,盡可能給予用戶完美的視覺體驗。高級的網(wǎng)頁設(shè)計甚至?xí)紤]到通過聲光、交互等來實現(xiàn)更好的視聽感受。網(wǎng)頁設(shè)計主要以Adobe產(chǎn)品為主,常見的工具包括FW、PS、FL、DW、CDR、AI等,其中DW是代碼工具,其他是圖形圖像和FL動畫工具。還有最近幾年Adobe新出的EdgeReflow、EdgeCode、Muse。
界面設(shè)計用什么軟件
要看你是從事網(wǎng)站界面設(shè)計還是軟件界面設(shè)計。網(wǎng)站界面設(shè)計,必須了解一些簡單的html、div、css樣式表等基本語言;軟件界面設(shè)計,就要了解其產(chǎn)品所用的是什么工具做的,軟件和硬件的兼容性問題(性能問題)。對于設(shè)計軟件,常用的有photoshop、網(wǎng)頁3劍客、UIDesigner等。 但是吧,這其實僅僅是皮毛,真正要設(shè)計出來東西,我覺得還是找專業(yè)人吧。例如北京的智加設(shè)計,我們?nèi)ツ旰退麄兒献鬟^。智加真的挺不錯,團(tuán)隊大概在百人左右,他們會針對每個品牌的實際情況整合出一套量身定做的方案,你可以去他們網(wǎng)站看看,還有很多案例。
如何設(shè)計安全的用戶登錄功能
Web上的用戶登錄功能應(yīng)該是最基本的功能了,可是在我看過一些站點的用戶登錄功能后,我覺得很有必要寫一篇文章教大家怎么來做用戶登錄功能。下面的文章告訴大家這個功能可能并沒有你所想像的那么簡單,這是一個關(guān)系到用戶安全的功能,希望大家能從下面的文章中能知道什么樣的方法才是一個好的用戶登錄功能。 用戶名和口令 首先,我們先來說說用戶名和口令的事。這并不是本站第一次談?wù)撨@個事了。如何管理自己的口令讓你知道怎么管理自己的口令,破解你的口令讓你知道在現(xiàn)代這樣速度的計算速度下,用窮舉法破解你的口令可能會是一件很輕松的事。在這里我想告訴從開發(fā)者的角度上來做設(shè)計這個用戶名和口令的事。下面一幾件規(guī)則: 限制用戶輸入一些非常容易被破解的口令。如什么qwert,123456, password之類,就像twitter限制用戶的口令一樣做一個口令的黑名單。另外,你可以限制用戶口令的長度,是否有大小寫,是否有數(shù)字,你可以用你的程序做一下校驗。當(dāng)然,這可能會讓用戶感到很不爽,所以,現(xiàn)在很多網(wǎng)站都提供了UX讓用戶知道他的口令強度是什么樣的(比如這個有趣的UX),這樣可以讓用戶有一個選擇,目的就是告訴用戶——要想安全,先把口令設(shè)得好一點?! ∏f不要明文保存用戶的口令。正如如何管理自己的口令所說的一樣,很多時候,用戶都會用相同的ID相同的口令來登錄很多網(wǎng)站。所以,如果你的網(wǎng)站明文保存的話,那么,如果你的數(shù)據(jù)被你的不良員工流傳出去那對用戶是災(zāi)難性的。所以,用戶的口令一定要加密保存,最好是用不可逆的加密,如MD5或是SHA1之類的有hash算法的不可逆的加密算法。CSDN曾明文保存過用戶的口令。(另,對于國內(nèi)公司的品行以及有關(guān)部門的管理方式,我不敢保證國內(nèi)網(wǎng)站以加密的方式保存你的口令。我覺得,做為一個有良知的人,我們應(yīng)該加密保存用戶的口令) 是否讓瀏覽器保存口令。我們有N多的方法可以不讓瀏覽器保存用戶名和口令。但是這可能對用戶來說很不爽。因為在真實世界里誰也記得不住那么多的口令。很多用戶可能會使用一些密碼管理工具來保存密碼,瀏覽器只是其中一種。是否讓瀏覽器保存這個需要你做決定,重點是看一下你的系統(tǒng)的安全級別是否要求比較高,如果是的話,則不要讓瀏覽器保存密碼,并在網(wǎng)站明顯的位置告訴用戶——保存口令最安全的地方只有你的大腦?! 】诹钤诰W(wǎng)上的傳輸。因為HTTP是明文協(xié)議,所以,用戶名和口令在網(wǎng)上也是明文發(fā)送的,這個很不安全。你可以看看這篇文章你就明白了。要做到加密傳輸就必需使用HTTPS協(xié)議。但是,在中國還是有很多網(wǎng)站的Web登錄方式還在使用ActiveX控件,這可能成為IE6還大量存在的原因。我通常理解為這些ActiveX控件是為了反鍵盤記錄程序的。不過,我依然覺ActiveX控件不應(yīng)該存在,因為在國外的眾多安全很重要的站點上都看不到ActiveX的控件的身影?! ∮脩舻卿洜顟B(tài) 首先,我想告訴大家的是,因為HTTP是無狀態(tài)的協(xié)議,也就是說,這個協(xié)議是無法記錄用戶訪問狀態(tài)的,其每次請求都是獨立的無關(guān)聯(lián)的,一筆是一筆。而我們的網(wǎng)站都是設(shè)計成多個頁面的,所在頁面跳轉(zhuǎn)過程中我們需要知道用戶的狀態(tài),尤其是用戶登錄的狀態(tài),這樣我們在頁面跳轉(zhuǎn)后我們才知道是否可以讓用戶有權(quán)限來操作一些功能或是查看一些數(shù)據(jù)?! ∷?,我們每個頁面都需要對用戶的身份進(jìn)行認(rèn)證。當(dāng)然,我們不可能讓用戶在每個頁面上輸入用戶名和口令,這會讓用戶覺得我們的網(wǎng)站相當(dāng)?shù)腟B。為了實現(xiàn)這一功能,用得最多的技術(shù)就是瀏覽器的cookie,我們會把用戶登錄的信息存放在客戶端的cookie里,這樣,我們每個頁面都從這個cookie里獲得用戶是否登錄的信息,從而達(dá)到記錄狀態(tài),驗證用戶的目的。但是,你真的會用cookie嗎?下面是使用cookie的一些原則?! ∏f不要在cookie中存放用戶的密碼。加密的密碼都不行。因為這個密碼可以被人獲取并嘗試離線窮舉。所以,你一定不能把用戶的密碼保存在cookie中。我看到太多的站點這么干了。 正確設(shè)計“記住密碼”。這個功能簡直就是一個安全隱患,我覺得并不是所有的程序員都知道怎么設(shè)計這個事。一般的設(shè)計是——一時用戶勾選了這個功能,系統(tǒng)會生成一個cookie,cookie包括用戶名和一個固定的散列值,這個固定的散列值一直使用。這樣,你就可以在所有的設(shè)備和客戶上都可以登錄,而且可以有多個用戶同時登錄。這個并不是很安全。下面是一些更為安全的方法供你參考: (——更新 2011/08/26,原文中有些小錯誤,并且說的不清楚,重新調(diào)整了一下——) 1)在cookie中,保存三個東西——用戶名,登錄序列,登錄token?! ∮脩裘好魑拇娣拧! 〉卿浶蛄校阂粋€被MD5散列過的隨機數(shù),僅當(dāng)強制用戶輸入口令時更新(如:用戶修改了口令)?! 〉卿泃oken:一個被MD5散列過的隨機數(shù),僅一個登錄session內(nèi)有效,新的登錄session會更新它。 2)上述三個東西會存在服務(wù)器上,服務(wù)器的驗證用戶需要驗證客戶端cookie里的這三個事。 3)這樣的設(shè)計會有什么樣的效果,會有下面的效果, a)登錄token是單實例登錄。意思就是一個用戶只能有一個登錄實例?! )登錄序列是用來做盜用行為檢測的。如果用戶的cookie被盜后,盜用者使用這個cookie訪問網(wǎng)站時,我們的系統(tǒng)是以為是合法用戶,然后更新“登錄token”,而真正的用戶回來訪問時,系統(tǒng)發(fā)現(xiàn)只有“用戶名”和“登錄序列”相同,但是“登錄token”不對,這樣的話,系統(tǒng)就知道,這個用戶可能出現(xiàn)了被盜用的情況,于是,系統(tǒng)可以清除并更改登錄序列 和 登錄token,這樣就可以令所有的cookie失效,并要求用戶輸入口令。并給警告用戶系統(tǒng)安全。 4)當(dāng)然,上述這樣的設(shè)計還是會有一些問題,比如:同一用戶的不同設(shè)備登錄,甚至在同一個設(shè)備上使用不同的瀏覽器保登錄。一個設(shè)備會讓另一個設(shè)備的登錄token和登錄序列失效,從而讓其它設(shè)備和瀏覽器需要重新登錄,并會造成cookie被盜用的假象。所以,你在服務(wù)器服還需要考慮- IP 地址, a)如果以口令方式登錄,我們無需更新服務(wù)器的“登錄序列”和 “登錄token”(但需要更新cookie)。因為我們認(rèn)為口令只有真正的用戶知道。 b)如果 IP相同 ,那么,我們無需更新服務(wù)器的“登錄序列”和 “登錄token”(但需要更新cookie)。因為我們認(rèn)為是同一用戶有同一IP(當(dāng)然,同一個局域網(wǎng)里也有同一IP,但我們認(rèn)為這個局域網(wǎng)是用戶可以控制的。網(wǎng)吧內(nèi)并不推薦使用這一功能)?! )如果(IP不同 &&沒有用口令登錄),那么,“登錄token”就會在多個IP間發(fā)生變化(登錄token在兩個或多個ip間被來來回回的變換),當(dāng)在一定時間內(nèi)達(dá)到一定次數(shù)后,系統(tǒng)才會真正覺得被盜用的可能性很高,此時系統(tǒng)在后臺清除“登錄序列”和“登錄token“,讓Cookie失效,強制用戶輸入口令(或是要求用戶更改口令),以保證多臺設(shè)備上的cookie一致?! 〔灰宑ookie有權(quán)限訪問所有的操作。否則就是XSS攻擊,這個功能請參看新浪微博的XSS攻擊。下面的這些功能一定要用戶輸入口令: 1)修改口令?! ?)修改電子郵件。(電子郵件通過用來找回用戶密碼) 3)用戶的隱私信息?! ?)用戶消費功能。 權(quán)衡Cookie的過期時間。如果是永不過期,會有很不錯的用戶體驗,但是這也會讓用戶很快就忘了登錄密碼。如果設(shè)置上過期期限,比如2周,一個月,那么可能會好一點,但是2周和一個月后,用戶依然會忘了密碼。尤其是用戶在一些公共電腦上,如果保存了永久cookie的話,等于泄露了帳號。所以,對于cookie的過期時間我們還需要權(quán)衡。 找回口令的功能 找回口令的功能一定要提供。但是很多朋友并不知道怎么來設(shè)計這個功能。我們有很多找回口令的設(shè)計,下面我逐個點評一下?! ∏f不要使用安全問答。事實證明,這個環(huán)節(jié)很煩人,而且用戶并不能很好的設(shè)置安全問答。什么,我的生日啊,我母親的生日,等等。因為今天的互聯(lián)網(wǎng)和以前不一樣了,因為SNS,今天的互聯(lián)比以前更真實了,我可以上facebook,開心,人人網(wǎng),LinkedIn查到你的很多的真實的信息。通過這些信息我可以使用安全問答來重設(shè)你的口令。這里需要說一下 Facebook,F(xiàn)acebook的安全問答很強大,還要你通過照片認(rèn)人,呵呵?! 〔灰刂糜脩舻拿艽a。因為這有可能讓用戶的密碼遭到惡意攻擊。當(dāng)然,你要發(fā)個郵件給用戶讓其確認(rèn),用戶點擊郵件中的一個鏈接,你再重置。我并不推薦這樣的方法,因為用戶一般都會用筆記下來這個很難記的口令,然后登錄系統(tǒng),因為登錄系統(tǒng)時使用了“記住密碼”的功能,所以導(dǎo)致用戶不會去修改密碼,從而要么導(dǎo)到被寫下來的密碼被人盜取,要么又忘記了密碼?! 『靡稽c的做法——通過郵件自行重置。當(dāng)用戶申請找回口令功能的時候,系統(tǒng)生成一個MD5唯一的隨機字串(可通過UID+IP+timestamp+隨機數(shù)),放在數(shù)據(jù)庫中,然后設(shè)置上時限(比如1小時內(nèi)),給用戶發(fā)一個郵件,這個連接中包含那個MD5的字串的鏈接,用戶通過點擊那個鏈接來自己重新設(shè)置新的口令?! 「靡稽c的做法——多重認(rèn)證。比如:通過手機+郵件的方式讓用戶輸入驗證碼。手機+郵件可能還不把握,因為手機要能會丟了,而我的手機可以訪問我的郵箱。所以,使用U盾,SecureID(一個會變化的6位數(shù)token),或是通過人工的方式核實用戶身份。當(dāng)然,這主要看你的系統(tǒng)的安全級別了?! 】诹钐綔y防守 使用驗證碼。驗證碼是后臺隨機產(chǎn)生的一個短暫的驗證碼,這個驗證碼一般是一個計算機很難識別的圖片。這樣就可以防止以程序的方式來嘗試用戶的口令。事實證明,這是最簡單也最有效的方式。當(dāng)然,總是讓用戶輸入那些肉眼都看不清的驗證碼的用戶體驗不好,所以,可以折中一下。比如Google,當(dāng)他發(fā)現(xiàn)一個IP地址發(fā)出大量的搜索后,其會要求你輸入驗證碼。當(dāng)他發(fā)現(xiàn)同一個IP注冊了3個以上的gmail郵箱后,他需要給你發(fā)短信方式或是電話方式的驗證碼?! ∮脩艨诹钍〈螖?shù)。調(diào)置口令失敗的上限,如果失敗過多,則把帳號鎖了,需要用戶以找回口令的方式來重新激活帳號。但是,這個功能可能會被惡意人使用。最好的方法是,增加其嘗試的時間成本(以前的這篇文章說過一個增加時間成本的解密算法)。如,兩次口令嘗試的間隔是5秒鐘。三次以上錯誤,帳號被臨時鎖上30秒,5次以上帳號被鎖1分鐘,10次以上錯誤帳號被鎖4小時…… 系統(tǒng)全局防守。上述的防守只針對某一個別用戶。惡意者們深知這一點,所以,他們一般會動用“僵尸網(wǎng)絡(luò)”輪著嘗試一堆用戶的口令,所以上述的那種方法可能還不夠好。我們需要在系統(tǒng)全局域上監(jiān)控所有的口令失敗的次數(shù)。當(dāng)然,這個需要我們平時沒有受到攻擊時的數(shù)據(jù)做為支持。比如你的系統(tǒng),平均每天有5000次的口令錯誤的事件,那么你可以認(rèn)為,當(dāng)口令錯誤大幅超過這個數(shù)后,而且時間相對集中,就說明有黑客攻擊。這個時候你怎么辦?一般最常見使用的方法是讓所有的用戶輸錯口令后再次嘗試的時間成本增加?! ∽詈螅僬f一下,關(guān)于用戶登錄,使用第三方的 OAuth 和 OpenID 也不失為一個很不錯的選擇?! ?
網(wǎng)頁設(shè)計師、前端開發(fā)、UI\UED設(shè)計這幾個有什么區(qū)別
網(wǎng)頁制作可以大體上分成四個工種:1 美工美工的主要任務(wù)是設(shè)計。了解用戶的意圖,分析網(wǎng)站配色,基本布局。繪制出一個網(wǎng)站效果圖。美工需要掌握的知識體系應(yīng)該包括網(wǎng)頁設(shè)計,UI(User Interface)用戶界面人機交互、操作邏輯、界面美觀的整體設(shè)計,UED(user experience design)用戶體驗設(shè)計--簡單來說就是如何使得網(wǎng)站更加便于交互。2 前端開發(fā)美工在完成設(shè)計效果圖之后,由前端開發(fā)人員將其制作成為適合瀏覽器查看的HTML頁面。由于現(xiàn)在移動互聯(lián)網(wǎng)的大規(guī)模流行,加上各個不同廠商的瀏覽器的激烈競爭,前端開發(fā)的主要任務(wù)簡單來說就是使網(wǎng)頁在不同瀏覽器不同分辨率不同設(shè)備上提供相似或相近的瀏覽體驗。前端開發(fā)需要掌握的知識體系主要是兼容性問題的解決,流暢完美的交互體驗。具體到技術(shù)細(xì)節(jié)上就是HTML,CSS,JavaScript,各大公司各種不同內(nèi)核的瀏覽器、各種各樣的JS庫、簡單的與后臺交互的知識。3 后臺開發(fā)前臺開發(fā)完成之后,就是后臺程序員的工作了,相比較前端來說,后臺更像傳統(tǒng)意義上的程序員。后臺的工作簡單來說就是網(wǎng)頁文件對數(shù)據(jù)庫的增刪改查。后臺需要掌握的知識體系應(yīng)該包括,編程基礎(chǔ),基本HTML語言,至少一門主流網(wǎng)頁語言(C#,C++,JAVA,PHP等),數(shù)據(jù)庫的操作等等。4 宣傳推廣前三個步驟完成之后,網(wǎng)站一定要推廣,簡單說就是營銷。營銷人員應(yīng)該掌握的知識體系應(yīng)該包括SEO,SEM,線上線下推廣,事件營銷,危機公關(guān)等等復(fù)雜的知識。我對這個部分涉獵不多,不多說了。另外,大型網(wǎng)站通常會在這四個崗位之間設(shè)立經(jīng)理或有的公司叫網(wǎng)頁架構(gòu)師,經(jīng)理主要是用來協(xié)調(diào),溝通,領(lǐng)導(dǎo)這四個崗位。至于四個崗位有多少人就完全取決于公司的網(wǎng)站的規(guī)模了,我自己在2000年的時候做網(wǎng)頁基本上是四個活一個人做,除此之外還兼公司網(wǎng)管,電腦維修,有一段時間還兼司機,命苦啊~~
html網(wǎng)頁設(shè)計:一個簡單的登錄界面代碼!
<!doctype html><html><head><meta charset="utf-8"><link href="main.css" type="text/css" rel="stylesheet"><title>登陸界面</title></head><body> <div class="login_ico"> <img src="images/login_ico.png"> </div> <div class="login_putin"> <ul> <li><input type="text" ></li> <li><input type="password" ></li> </ul> </div> <div class="login_btn"> <input type="submit" value="登陸"> </div></body></html>樣式 :*{ margin:0; padding:0;}li{ list-style-type:none; margin:0; padding:0;}a{ text-decoration:none; color:#000;}/*---------------------按鈕-----------------------------*/.login_putin ul li input{ margin: 0; width:70%; padding: 1em 2em 1em 5.4em; -webkit-border-radius:.3em; -moz-border-radius: .3em; border: 1px solid #999;}.login_btn{ width:300px; margin:40px auto 0 auto;}.login_btn input{ width:100%; margin:0; padding:.5em 0; -webkit-border-radius:.3em; -moz-border-radius: .3em; border:#1263be solid 1px; background:#1b85fd; color:#FFF; font-size:17px; font-weight:bolder; letter-spacing:1em;}.login_btn input:hover{ background:#1263be; }
網(wǎng)頁設(shè)計中,怎樣設(shè)置網(wǎng)頁中的圖片不能被用戶下載或者另存為呢?
可以在頁面中加入代碼,嚴(yán)禁使用鼠標(biāo)右鍵??!<body ondragstart="window.event.returnValue=false" oncontextmenu="window.event.returnValue=false" onselectstart="event.returnValue=false">但其實只要是網(wǎng)頁上的東西,就算樓上的那個方法圖片加載到css里,都能在緩存中找到源文件?;蛘呔W(wǎng)頁都有破解禁止使用右鍵的方法! 如果為了防止盜圖,加水印才是王道!
做網(wǎng)頁設(shè)計這個工作需要具備什么條件
專業(yè)知識技能:1、PS圖片的制作設(shè)計,至少懂一點基本美工,能夠做一些廣告圖和圖標(biāo)(基本配色也要會)2、HTML+CSS代碼,目前應(yīng)該要懂一點HTML5+CSS33、javascript、jQuery動畫效果的設(shè)計4、dreamweaver的使用5、懂一點簡單地seo就更好了(主要是關(guān)于層級結(jié)構(gòu)和框架布局方面的)6、懂得專題頁的頁面設(shè)計(營銷頁面)基本上就這些一般來說至少2、3、4必須要會,因為有的公司有專門的美工!
UI設(shè)計和網(wǎng)頁美工的區(qū)別是什么
網(wǎng)頁美工局限于美術(shù)設(shè)計和頁面制作,UI注重交互,用戶體驗是第一目標(biāo)。1、UI設(shè)計:UI即User Interface(用戶界面)的簡稱。UI設(shè)計則是指對軟件的人機交互、操作邏輯、界面美觀的整體設(shè)計。好的UI設(shè)計不僅是讓軟件變得有個性有品味,還要讓軟件的操作變得舒適、簡單、自由、充分體現(xiàn)軟件的定位和特點。2、網(wǎng)頁美工:是精通美學(xué),photoshop(PS),F(xiàn)LASH,dreamwaver(DW)等一網(wǎng)站制作軟件的網(wǎng)絡(luò)人員,必須具有良好的創(chuàng)意和一定程度的審美觀。必要時需要一定的策劃知識。為網(wǎng)站所有的頁面畫出來并用DW和css排版出來。頁面必須清晰簡潔,還要適宜后臺調(diào)用。
熱門問答
- 模版還是模板
- 免費建站
- 淘寶網(wǎng)頁是哪個公司做的
- 免費制作企業(yè)
- 簡單個人網(wǎng)站模板
- 制作網(wǎng)站的的網(wǎng)站
- 怎么學(xué)網(wǎng)頁設(shè)計
- html模板文件
- 手機網(wǎng)站的優(yōu)化
- 什么是排版設(shè)計
- 廣告公司網(wǎng)站制作
- 網(wǎng)站優(yōu)化是什么
- 怎么用手機制作簡歷
- 武漢建設(shè)網(wǎng)站
- 網(wǎng)站建設(shè)公司怎么樣
- seo優(yōu)化培訓(xùn)
- 網(wǎng)站的建設(shè)哪家好
- 制作簡歷圖片
- 什么是網(wǎng)絡(luò)推廣優(yōu)化
- 網(wǎng)頁制作學(xué)那些