對于不懂網頁設計的朋友來說,如何做網站看起來是一件很比較神奇的事情,一些人也很想有自己的個人主頁,今天就簡單的說下一般的人是如何建網站的。現在很多網站有兩類,一類是在一些協助建站的網站上下載模板網站網站代碼自己設置下,注冊一個域名,買一個適合這個程序的空間上傳上去;再就是自己開發建一個網站,用網頁設計工具DW或者程序。不過這兩類的網站設計再設計的時候各有各的優點和缺點。
1,如何建網站從網上找的網站源代碼;如果一些朋友想自己找源碼,最好在一些比較知名的網站上找,不要輕易的下載個人開發的程序。而且要每個站點的源碼都要自己檢查過,如果不懂得話,可以找人幫下忙。代碼下載完了之后,要用殺毒軟件殺殺毒,不要什么都不管就用。本地調試下,找程序存在的一些漏洞,然后找人修補好這些漏洞。不要等上線之后才去修改,那樣就不是安全性的問題了,會影響到搜索引擎以及用戶的體驗,對今后自己網站的排名不利。
2,就是自己動手開發網站,自己進行網頁設計,自己動手寫代碼,這個對網站技術性要求比較高,一般的程序員雖然代碼寫的好,但是網站的安全性和SEO的友好程度一般做的都不是很好。大家知道網站開發所用的程序有很多,比如PHP,.NET,JAVA 等,不管是哪種,在做網站的時候,都要進行安全性的考慮;
安全性的考慮主要有下面一些重點需要在做網站的時候考慮到:
1,表單的數據驗證:對任何數據進行相關的檢查,接受一切可以接受的數據,拒絕所以不能接受的數據;
2,使用驗證代碼:多說有注冊,發表等所有的用戶行為進行代碼驗證,防止機器人自動發布;
3,關于數據庫方面:禁止數據庫可以通過IE下載,設置服務器來禁止某些類型的文件的下載,應該限制數據庫的使用權限,對不同的用戶使用不同的權限;
4,要能防止SQL語句的注入,具體的一些做法大家可以參考下BAIDU百科方面的知識,如果自己不是很清楚可以請教一些高手朋友;
以上筆者簡單的提到了這幾個方面,另外還有其他的一些地方是大家要考慮的,比如配置文件的安全性,后臺頁面的登陸認證,跨站攻擊的預防,對網站的關鍵數據庫數據進行特別的加密等等,由于自己本身的技術能力有限,就不多作敘述了,以免班門弄斧;
如果一些企業有建網站的需求的話,最好找一些專業企業網站建設公司,這樣做出來的網站漂亮安全性又好,還能節省企業的維護成本。