第 9 章 ASP 程序调试与 错误处理 无论计划多么精密、经验多么丰富,脚 本错误 (bug) 可能在最初就使 ASP 服务器端脚 本无法正确运行。也就是说调试,即查找和 纠正脚本错误,对开发一个成功的和强健的 ASP 程序是非常重要的。 无论计划多么精密、经验多么丰富,脚 本错误 (bug) 可能在最初就使.

Slides:



Advertisements
Apresentações semelhantes
Story of Love & Miracle Se você acha que vai perder seu tempo para ler isso, está muito enganado. Vai se emocionar e pode até chorar. História verdadeira.
Advertisements

A avaliação do desempenho... 工作評分 … O dono de um talho foi surpreendido pela entrada de um cão dentro da loja. 肉檔老闆看見有頭狗走進來他店 裡來感到詫異. Ele enxotou-o mas.
Texto Bíblico 提摩太後書 2:3-6 2 Timóteo 2:3-6.
Se você acha que vai perder seu tempo para ler isso, está muito enganado. Vai se emocionar e pode até chorar.?História verdadeira e emocionante.? 如果您以为阅读本文会浪费时间,
我神真偉大 QUÃO GRANDE ÉS TU.
REFLEXÕES SOBRE ALFABETIZAÇÃO
Esculturas com Lápis 铅笔头造型 音乐 : 记忆 (O Caderno) (Toquinho & Chico Buarque) By Ney Deluiz 演唱 : 奇科 · 布阿尔克 ( Chico Buarque ) 点击 艺术家 : 珍妮弗 · 马埃斯特雷 ( Jennifer.
UM PC 客户端简洁操作指导 青岛英特沃克网络科技有限公司 Qingdao IntWork NetTec Co.,Ltd.
Se você acha que vai perder seu tempo para ler isso, está muito enganado. Vai se emocionar e pode até chorar. História verdadeira e emocionante. Se.
Por Nessa vida aprendi que se aprende errando. 在生活中,有時“犯錯”才 能讓你真正學會。
“ Uma moça estava a espera de seu vôo, na sala de embarque de um grande aeroporto. 話說有位姑娘在機場 候機大堂等候上機.
SEMINÁRIO ECONÔMICO BRASIL - JAPÃO Comissão de Relações Exteriores e de Defesa Nacional da Câmara dos Deputados Embaixada do Japão do Brasil Cãmara de.
Sim 模拟器文件依赖关系 Makefile 的目标 All 包括 sim-fast , sim-safe , sim-eio , sim- bpred , sim-profile , sim-cheetah , sim- cache , sim-outorder 。
北极光 A Aurora Boreal 音乐 《布兰诗歌》序曲“命运女神” 作曲 卡尔·奥尔夫于1936年 演奏 波斯登交响乐团
操作系统原理 principles of operating systems 年 8 月孟静制作 版权所有 2 作者申明 本版内容的著作权为作者所有。因为教学目的使 用本版内容时,请注明所用资料来自本网站或由 本作者发送,并保留作者版权标记 “  2007 孟 静制作 版权所有 ” 。将本版内容用于其他目的前,
Internet Explorer 8 開発者向け技術概要 2009年3月22日 野良 info [at] poop.jp
东南大学 生物科学与医学工程系 科研项目及科研成果 信 息. 本系简介 院士 1 人 教授 13 人 副教授 17 人 教育部重点实验室 科研项目 科研成果 人才培养 ( 博士后,博士,硕士 )
在網頁中執行Java 程式.
年级大会( ) 最后十天 …. 1. 离校手续有哪些? 1. 学院手续:( 1 )学生证注销( 2 )党(团)关系转 递 2. 学校部门手续:( 1 )图书馆( 2 )财务处( 3 )教 材科 3. 个人重要材料手续:报到证的办理即户口迁移证的 办理即档案材料的转递(非常重要)
貝氏估計與WinBUGS 在社會科學的應用
サーバーのパスワード変更. Windows Vista の事前設定 ① [コントロールパネル]を開く ② [プログラム]を選択 ③ 開いた画面の[プログラムと機能]を選択 ④ 画面左のタスク欄の [ Windows の機能の有効化または無効化]を 選択 ⑤ 表示された機能一覧内の □ Telnet.
组织学与胚胎学 Histology and Embryology 采用教材:《组织学与胚胎学》 6 版 学时安排:讲课 36 学时;实习 36 学时 实习必备: 1. 组织学与胚胎学实习指导 2. 组织胚胎学实习图谱 主讲教师:蒋杞英.
Virus Term Project 組員:沈 峻 陳晁偉.
RJ-iTop TM ( 安拓 · 榕基 ) 网络隐患扫描系统 RJ-iTop TM 网络隐患扫描系统 技术白皮书幻灯片 国家 863 计划成果转化产品 福建榕基软件开发有限公司.
計算機概論(一) 課程簡介與說明 李明山
Linux 的虚拟文件系统. 11/03/09 嵌入式 OS 2/31 提纲  虚拟文件系统 VFS 的作用  VFS 的数据结构  文件系统类型  文件系统安装  路径名查找  VFS 系统调用的实现  文件加锁.
奧運聖火與火炬傳遞 浸信會沙田圍呂明才小學 全港小學生.關心祖國.齊顯愛國情(第三屆)比賽 延續賽 北京奧運專題報告
96學年度專題製作競賽 非揮發性記憶體薄膜特性之研究 指導老師:許正興 博士 大學電機四甲 U 何毅達
第二章 控制系统的数学描述 第一节 控制系统的数学模型 第二节 常微分方程的数值解法. 第一节 控制系统的数学模型 控制系统的数学模型在控制系统的研究中有着 相当重要的地位,要对系统进行仿真处理,首 先应当知道系统的数学模型,然后才可以对系 统进行模拟。同样,如果知道了系统的模型, 才可以在此基础上设计一个合适的控制器,使.
1.5 流行操作系统简介 Windows 操作系统 UNIX 操作系统家族 自由软件和 Linux 操作系统 IBM 系列操作系统 其他流行操作系统.
网站日常维护经验谈 化学化工学院 邱志金( Mstar) 星期四 主 要 内 容主 要 内 容主 要 内 容主 要 内 容.
許翠婷 程式設計 Visual Basic 6.0 許翠婷
再續 : 癌症淺談 飲食營養篇 身心照顧篇.
三维观察的基本观念 形体表示 Objects Representation 三维建模 Modeling
邊界元素法 - 期末報告 C.W. Lin BEM formulation for reinforced plates  Engineering Analysis with Boundary Elements, Volume 33, Issue 6, June 2009, Pages.
第五章 觀光價值. 第一節 觀光事業對經濟及 社會的衝擊力 學者關心觀光事業對國家、地區、島嶼或 社區的經濟力有影響力。但是同時也會帶 來反制力。 利益的分通常會有不平均的現象。甚至, 觀光客會使當地帶來擁擠,污染、噪音、 干擾等情事。 觀光事業也可能帶來地方額外的開銷和負 擔。例如:都增加醫院、道路、水道等公.
Linux 操作系统分析 中国科学技术大学计算机系 陈香兰( 0512 - ) 助教:裴建国、冯晓静 Autumn 2008.
《计算机网络》课件 制作人:谢希仁 《高等计算机网络》考核说明 张书钦
IA32 CPU MASM615 程式初體驗 程式初體驗 程式初體驗. 程式之組成  程式樣式 程式樣式  輸出功能  簡易資料輸出 輸出功能  簡易資料輸出 輸出功能  簡易資料輸出  輸入功能  鍵盤輸入 輸入功能  鍵盤輸入 輸入功能  鍵盤輸入  算數處理  基本程式碼.
第四章 计算机软件 软件的功能与分类 软件的功能与分类 系统软件 系统软件 通用应用软件 通用应用软件 软件开发 软件开发 计算机软件的法律保护 计算机软件的法律保护 计算机病毒 计算机病毒.
目次 セキュリティ ウイルス 不正アクセス 個人情報の保護 名誉毀損および侮辱行為 猥褻物の扱いに学ぶこと セキュリティを高めるために 暗号 © 外川@大阪大学核物理研究センター この資料に関する全ての著作権を全ての人に許諾しま す。
1 MATLAB 小傳與外觀 MATLAB 小傳 (1) 由 MathWorks 公司於 1984 年推出的數學軟體。 名稱是由「矩陣實驗室」﹙ MATrix LABoratory ) 所合成。 MATLAB 為各種動態系統模擬、數位訊號處理、 科學計算、科學目視等領域的標準程式語言。
影響健康的因素 健康是什麼? 怎麼樣才會更健康?.
图书馆网络基础知识讲座 2009 年 9 月 8 日星期二. 什么叫计算机网络 就是把分布在不同地理区域的计算机与专 门的外部设备用通信线路互联成一个规模 大、功能强的网络系统,从而使众多的计 算机可以方便地互相传递信息,共享硬件、 软件、数据信息等资源。通俗来说,网络 就是通过电缆或无线通讯等互联的计算机.
計概報告 ^~ 個人數位助理 PDA~^ 組員 : 羅秋盈 T495A032~ 張怡雲 T495A017~ 許凱婷 T495A036~
CloudAlive Fresh Everyday 让每台电视都成为云电视 让每个家庭尽享云服务 让每天都有心动感觉! ──10 大频道 海量应用 ── CloudAlive TV.
高中物理教師進階研習教材 宇宙學簡介 高文芳 交大物理所 2006/2/9-10
血红蛋白作为催化剂 高灵敏测定过氧化氢 报告人 : 刘立宇. 本文采用血红蛋白作为过氧化物酶 的替代物,用于催化 H 2 O 2 氧化对甲 基酚的反应体系。从而建立了高灵敏 测定痕量 H 2 O 2 的荧光分析法。
看昆蟲,學英語 鄭惠君 Joyce 曾得恩 Edward 白潔梵 Carol
第 5 章 螢幕的輸出. 本章提要 巨集 MACRO INCLUDE 與 DOS.H BIOS 的字元 I/O 流程控制假指令.
Linux 操作系统分析 中国科学技术大学计算机系 陈香兰( 0512 - ) Autumn 2009.
条码打印机 驱动安装及使用说明 北京华海智邦科技开发有限公司. 驱动安装 找到条码打印机驱动文件夹 把条码打印机驱动文件夹 拷到除 C 盘以外的其他盘里面,我已将打印 机驱动拷到 E 盘进行操作 接入条码打印机电源线和 USB 接口数据线 把条码打印机数据线的另外一边接在电脑主机的 USB 接口上,电源线.
低碳中秋小貼士 Algumas dicas para reduzir a emissão de carbono durante as festividades de Chong Chao (Bolo Lunar).
INTRODUÇÃO BREVE DA UNIVERSIDADE DE PODER ELÉTRICO DO NORTE DA CHINA(NCEPU)---O BERÇO DE ENGENHEIROS DE PODER ELÉTRICO DA CHINA 报告人:华北电力大学 国际合作处副处长 刘健夫.
电 磁 兼 容 Compatibilidade Eletromagnética
高压与特高压直流输电 外绝缘技术 (第七讲)
特高压直流输电 §4 特高压直流输电概念 4 Conceito de transmissção em corrente contínua em ultra alta tensão  特高压直流输电 指 ±800kV 及以上电压等级的直流输电工程及相关技术。
A prevenção de raio das linhas de
Manutenção e teste de linha de transmissão UHVDC
高压与特高压直流输电 外绝缘技术 ( 第五讲 ) Transmissão em Corrente Contínua em Alta ou Ultra-Alta Tensão Tecnologia de Isolamento Externo (Lição 5) 中国电力科学研究院 2009 年 11 月.
North China Electric Power University 4. 特高压直流输电线路带电作业 Trabalho em tensão de linha de transmissão UHVDC 王胜辉 Wang Shenghui.
2000 中国嵌人式系统大会 中国嵌人式系统大会 嵌人式实时操作系统 现状和未来 何小庆
中国电网概况 Breve Introdução da Rede Elétrica da China
GF2000 系列 指紋門禁 / 差勤系統 公司簡介 公司簡介 成功案例 成功案例 功能與特性 功能與特性 指紋機連線圖說 指紋機連線圖說.
IMMIGRANTS IN SÃO PAULO What foreign professionals have to say about living in the largest city of Brazil International Metropolis Conference, Tampere,
Electric Energy Research Center - CepelBaoding, China - September 2015 Centro de Pesquisas de Energia Elétrica Seminário China-Brasil: Isolação Externa,
善豐花園事故 緊急安置及支援計劃 O INCIDENTE DO EDIFÍCIO “SIN FONG GARDEN” PROGRAMA DE EMERGÊNCIA DE ACOLHIMENTO E DE APOIO.
特高压直流输电 Transmissção em Corrente Contínua em Ultra Alta Tensão 梁海峰 电力工程系电力教研室 华北电力大学 Liang Haifeng Departamento de Engenharia.
“ Uma moça estava a espera de seu vôo, na sala de embarque de um grande aeroporto. 話說有位姑娘在機場候機大堂等候上機.
Transcrição da apresentação:

第 9 章 ASP 程序调试与 错误处理 无论计划多么精密、经验多么丰富,脚 本错误 (bug) 可能在最初就使 ASP 服务器端脚 本无法正确运行。也就是说调试,即查找和 纠正脚本错误,对开发一个成功的和强健的 ASP 程序是非常重要的。 无论计划多么精密、经验多么丰富,脚 本错误 (bug) 可能在最初就使 ASP 服务器端脚 本无法正确运行。也就是说调试,即查找和 纠正脚本错误,对开发一个成功的和强健的 ASP 程序是非常重要的。

第 9 章 ASP 程序调试与错误处理 9.1 ASP 中的主要错误类型 9.2 防止错误的方法和良好的编程习惯 9.3 ASP 程序错误处理方法 9.4 常见的 ASP 漏洞及解决方法 9.5 ASP 安全建议

9.1 ASP 中的主要错误类型 ASP 中出现的主要错误类型有: 1. 脚本错误 调试服务器端脚本时,可能会碰到各种类型的错误。 2. 语法错误 语法错误是经常碰到的错误,它是由不正确的脚本语法导致 的。 3. 运行时错误 运行时错误是脚本在执行过程中脚本指令试图执行不可能的 动作而导致的。 4. 逻辑错误 逻辑错误通常可能是潜在和难以检测的。

9.2 防止错误的方法和良 好的编程习惯 1. 代码的格式化和缩进编排 许多 VBScript 编程员懒于格式化编排其书写的程序。尽管这并不阻碍程序运 行,但这使得查找何处产生了错误变得困难。 2. 显式表明变量 VBScript 支持 Option Explicit 语句。在一个脚本页面的开头插入 Option Explicit 语句时,可以避免使用没有用 Dim 命令 ( 或用于动态数组的 ReDim ) 定义的 变量。 3. 变量转换为合适的数据类型 在 VBScript 中,有一系列类似这样的数据类型变换函数,如果不能完成变换, 也就是说变量内容对新数据类型来说是无效的,便会出现一个运行期错误。 4. 变量命名和编码约定 5. 封装脚本语言以便代码重用 刚刚看到了如何注释子程序和函数以便易于重新使用。面向对象编程的原理是 建立在程序代码重用的基础上的,并且 SSI 的 # include 和新的 Server.Execute 方 法使调用存储在程序库中的函数更容易。 6. 注意潜在的错误情况 编程时不管如何仔细,比如在使用和对变量类型转换之前对变量值进行测试, 但总还是有一些情况不能避免错误的出现。 7. 最后的测试

9.3 ASP 程序错误处理方法 即使采用了防御性编程技术之后, 错误仍能进入到网页,这可能是因为测 试并不充分,或者是因为所依靠的一些 其他资源或服务没有正确工作。为了防 止页面出现问题,在程序中要能够进行 定制错误处理。

9.3.1 错误处理 1 . ASP 缺省错误处理器 2.VBScript 错误处理 ( 1 )使用 on Error Resume Next 语句 ( 2 )使用 On Error Goto 0 ( 3 ) VBScript Err 对象 3. 使用 IIS 错误页面

9.3.2 程序调试 — 发现及处理错误 1. 常规调试技术 ( 1 )显示各种集合内容 ( 2 )显示中间值 ( 3 )检查组件属性值 2. Microsoft 脚本调试工具 ( 1 )启用调试 ( 2 ) VBScript Stop 语句调试器 3. 获得 ASP 的帮助和支持 下面将讨论一些更传统的有助于跟踪出现在网页中的错误的技术。

9.4 常见的 ASP 漏洞及解 决方法 ASP 是开发网站应用的快速工具,但是有 些网站管理员只看到 ASP 的快速开发能力,却 忽视了 ASP 安全问题。 ASP 从一开始就一直受 到众多漏洞,后门的困扰,包括 %81 的噩梦, 密码验证问题, IIS 漏洞等等都一直使 ASP 网 站开发人员心惊胆跳。 本节试图从开放了 ASP 服务的操作系统漏 洞和 ASP 程序本身漏洞,阐述 ASP 安全问题, 并给出解决方法或者建议。

9.4.1 ASP 的安全优点 建议大家在设置 WEB 站点时,将 HTML 文件同 ASP 文件分开放置在不同 的目录下,然后将 HTML 子目录设置为 “ 读 ” ,将 ASP 子目录设置为 “ 执行 ” ,这不 仅方便了对 WEB 的管理,而且最重要的 提高了 ASP 程序的安全性,防止了程序 内容被客户所访问。

9.4.2 ASP 漏洞分析和解 决方法 1. 在 ASP 程序后加个特殊符号,能看到 ASP 源程序 2. ACCESS mdb 数据库有可能被下载的漏洞 3. code.asp 文件会泄漏 ASP 代码 4. filesystemobject 组件篡改下载 fat 分区上的任何文件的漏洞 5. 输入标准的 HTML 语句或者 javascript 语句会改变输出结果 6. ASP 程序密码验证漏洞 7. IIS4 或者 IIS5 中安装有 INDEX SERVER 服务会漏洞 ASP 源程序 8. 漏洞名称: IIS4.0 受 HTTP 的 D.O.S 攻击漏洞 9. 漏洞名称: IIS5.0 超长 URL 拒绝服务漏洞 10. 请求不存在的扩展名为 idq 或 ida 文件,会暴露服务器上得物理地址 11. 绕过验证直接进入 ASP 页面 12. IIS4.0/5.0 特殊数据格式的 URL 请求远程 DOS 攻击 13. MS ODBC 数据库连接溢出导致 NT/9x 拒绝服务攻击 14. ASP 主页.inc 文件泄露问题

9.5 ASP 安全建议 1. 安装 NT 最新的补丁 2. 关闭没有用的服务和协议 3. 设置好你的 NT 4. 磁盘文件格式使用比较安全的 NTFS 格式 5. 对目录设置不同的属性,如: Read 、 Excute 、 Script 6. 维护 Global.asa 的安全 7. 不要把密码,物理路径直接写在程序中 8. 在程序中记录用户的详细信息 9. Cookie 安全性 10. 使用身份验证机制保护被限制的 ASP 内容 11. 保护元数据库 12. 使用 SSL 维护应用程序的安全 13. 客户资格认证 14. ASP 的加密 15. SQL SERVER 的安全性 16. 使用最新的扫描器扫描 ASP 漏洞

本章小结 本章主要介绍了 ASP 程序调试与错误处理包括 ASP 中的主要 错误类型、防止错误的方法和良好的编程习惯、 ASP 程序错误 处理方法、常见的 ASP 漏洞及解决方法、 ASP 安全建议。 ASP 中出现的主要错误类型有: 1. 脚本错误 2. 语法错误 3. 运行时错误 4. 逻辑错误 防止错误的方法和良好的编程习惯 1. 代码的格式化和缩进编排 2. 显式表明变量 3. 变量转换为合适的数据类型 4. 变量命名和 编码约定 5. 封装脚本语言以便代码重用 6. 注意潜在的错误情 况 7. 最后的测试 ASP 程序错误处理方法 1 . ASP 缺省错误处理器 2. VBScript 错 误处理 3. 使用 IIS 错误页面 常见的 ASP 漏洞及解决方法 ASP 安全建议