第一篇:網(wǎng)頁安全檢查點(diǎn)學(xué)習(xí)總結(jié)
網(wǎng)頁安全檢查點(diǎn) 輸入的數(shù)據(jù)沒有進(jìn)行有效的控制和驗(yàn)證 1)數(shù)據(jù)類型(字符串,整型,實(shí)數(shù),等)2)允許的字符集 3)最小和最大的長度 4)是否允許空輸入 5)參數(shù)是否是必須的 6)重復(fù)是否允許 7)數(shù)值范圍
8)特定的值(枚舉型)
9)特定的模式(正則表達(dá)式)(注:建議盡量采用白名單)2 用戶名和密碼
1)檢測接口程序連接登錄時(shí),是否需要輸入相應(yīng)的用戶 2)是否設(shè)置密碼最小長度(密碼強(qiáng)度)3)用戶名和密碼中是否可以有空格或回車? 4)是否允許密碼和用戶名一致
5)防惡意注冊:可否用自動(dòng)填表工具自動(dòng)注冊用戶?(傲游等)6)遺忘密碼處理
7)有無缺省的超級(jí)用戶?(admin等,關(guān)鍵字需屏蔽)8)有無超級(jí)密碼? 9)是否有校驗(yàn)碼?
10)密碼錯(cuò)誤次數(shù)有無限制? 11)大小寫敏感?
12)口令不允許以明碼顯示在輸出設(shè)備上
13)強(qiáng)制修改的時(shí)間間隔限制(初始默認(rèn)密碼)14)口令的唯一性限制(看需求是否需要)
15)口令過期失效后,是否可以不登陸而直接瀏覽某個(gè)頁面 16)哪些頁面或者文件需要登錄后才能訪問/下載
17)cookie中或隱藏變量中是否含有用戶名、密碼、userid等關(guān)鍵信息 3 直接輸入需要權(quán)限的網(wǎng)頁地址可以訪問
避免研發(fā)只是簡單的在客戶端不顯示權(quán)限高的功能項(xiàng) 舉例Bug:
1)沒有登錄或注銷登錄后,直接輸入登錄后才能查看的頁面的網(wǎng)址(含跳轉(zhuǎn)頁面),能直接打開頁面;
2)注銷后,點(diǎn)瀏覽器上的后退,可以進(jìn)行操作。
3)正常登錄后,直接輸入自己沒有權(quán)限查看的頁面的網(wǎng)址,可以打開頁面。4)通過Http抓包的方式獲取Http請(qǐng)求信息包經(jīng)改裝后重新發(fā)送
5)從權(quán)限低的頁面可以退回到高的頁面(如發(fā)送消息后,瀏覽器后退到信息填寫頁面,這就是錯(cuò)誤的)上傳文件沒有限制
1)上傳文件還要有大小的限制。
2)上傳木馬病毒等(往往與權(quán)限一起驗(yàn)證)3)上傳文件最好要有格式的限制; 5 不安全的存儲(chǔ)
1)在頁面輸入密碼,頁面應(yīng)顯示“*****”; 2)數(shù)據(jù)庫中存的密碼應(yīng)經(jīng)過加密;
3)地址欄中不可以看到剛才填寫的密碼; 4)右鍵查看源文件不能看見剛才輸入的密碼;
5)帳號(hào)列表:系統(tǒng)不應(yīng)該允許用戶瀏覽到網(wǎng)站所有的帳號(hào),如果必須要一個(gè)用戶列表,推薦使用某種形式的假名(屏幕名)來指向?qū)嶋H的帳號(hào) 6 操作時(shí)間的失效性
1)檢測系統(tǒng)是否支持操作失效時(shí)間的配置,同時(shí)達(dá)到所配置的時(shí)間內(nèi)沒有對(duì)界面進(jìn)行任何操作時(shí),檢測系統(tǒng)是否會(huì)將用戶自動(dòng)失效,需要重新登錄系統(tǒng)。2)支持操作失效時(shí)間的配置。
3)支持當(dāng)用戶在所配置的時(shí)間內(nèi)沒有對(duì)界面進(jìn)行任何操作則該應(yīng)用自動(dòng)失效。
如,用戶登陸后在一定時(shí)間內(nèi)(例如15 分鐘)沒有點(diǎn)擊任何頁面,是否需要重新登陸才能正常使用。7 日志完整性
1)檢測系統(tǒng)運(yùn)行時(shí)是否會(huì)記錄完整的日志
如進(jìn)行詳單查詢,檢測系統(tǒng)是否會(huì)記錄相應(yīng)的操作員、操作時(shí)間、系統(tǒng)狀態(tài)、操作事項(xiàng)、IP地址等。
2)檢測對(duì)系統(tǒng)關(guān)鍵數(shù)據(jù)進(jìn)行增加、修改和刪除時(shí),系統(tǒng)是否會(huì)記錄相應(yīng)的修改時(shí)間、操作人員和修改前的數(shù)據(jù)記錄
系統(tǒng)服務(wù)器安全檢查點(diǎn) 1)檢查關(guān)閉不必要的服務(wù)
2)是否建立安全賬號(hào)策略和安全日志
3)是否已設(shè)置安全的IIS,刪除不必要的IIS組件和進(jìn)行IIS安全配置 4)Web站點(diǎn)目錄的訪問權(quán)限是否過大
5)服務(wù)器系統(tǒng)補(bǔ)丁是否打上,是否存在系統(tǒng)漏洞 6)掃描檢測木馬
數(shù)據(jù)庫安全檢查點(diǎn) 1.系統(tǒng)數(shù)據(jù)是否機(jī)密
1)盡量不要使用Sa賬戶,密碼夠復(fù)雜
2)嚴(yán)格控制數(shù)據(jù)庫用戶的權(quán)限,不要輕易給用戶直接的查詢、更改、插入、刪除權(quán)限??梢灾唤o用戶以訪問視圖和執(zhí)行存儲(chǔ)過程的權(quán)限
3)數(shù)據(jù)庫的帳號(hào),密碼(還有端口號(hào))是不是直接寫在配置文件里而沒有進(jìn)行加密 2.系統(tǒng)數(shù)據(jù)的完整性 3.系統(tǒng)數(shù)據(jù)可管理性 4.系統(tǒng)數(shù)據(jù)的獨(dú)立性
5.系統(tǒng)數(shù)據(jù)可備份和恢復(fù)能力(數(shù)據(jù)備份是否完整,可否恢復(fù),恢復(fù)是否可以完整)1)服務(wù)器突然斷電,這可能導(dǎo)致配置文件的錯(cuò)誤導(dǎo)致無法訪問或者數(shù)據(jù)的丟失;2)重做日志發(fā)生損壞,這可能導(dǎo)致數(shù)據(jù)庫管理員無法把數(shù)據(jù)恢復(fù)到故障發(fā)生時(shí)的點(diǎn);3)硬盤發(fā)生故障而導(dǎo)致數(shù)據(jù)丟失,這主要是要測試備份文件異地存放的有效性;4)數(shù)據(jù)批量更新的錯(cuò)誤處理,這主要是數(shù)據(jù)庫備份測試數(shù)據(jù)庫管理員在進(jìn)行批量更新之前是否有先對(duì)數(shù)據(jù)庫進(jìn)行備份的習(xí)慣,等等。
支付寶接口檢查點(diǎn) 1.支付的接口 2.支付的入口
3.與各個(gè)銀行的數(shù)據(jù)接口安全 4.與支付寶的接口
網(wǎng)頁安全測試工具
IBM AppScan IBM AppScan該產(chǎn)品是一個(gè)領(lǐng)先的 Web 應(yīng)用安全測試工具,曾以WatchfireAppScan的名稱享譽(yù)業(yè)界。Rational AppScan可自動(dòng)化 Web 應(yīng)用的安全漏洞評(píng)估工作,能掃描和檢測所有常見的 Web 應(yīng)用安全漏洞,例如 SQL 注入(SQL-injection)、跨站點(diǎn)腳本攻擊(cross-site scripting)、緩沖區(qū)溢出(buffer overflow)及最新的 Flash/Flex 應(yīng)用及 Web 2.0 應(yīng)用曝露等方面安全漏洞的掃描。
HttpWatch HttpWatch是強(qiáng)大的網(wǎng)頁數(shù)據(jù)分析工具.集成在Internet Explorer工具欄.包括網(wǎng)頁摘要.Cookies管理.緩存管理.消息頭發(fā)送/接受.字符查詢.POST 數(shù)據(jù)和目錄管理功能.報(bào)告輸出HttpWatch是一款能夠收集并顯示頁頁深層信息的軟件。它不用代理服務(wù)器或一些復(fù)雜的網(wǎng)絡(luò)監(jiān)控工具,就能夠在顯示網(wǎng)頁同時(shí)顯示網(wǎng)頁請(qǐng)求和回應(yīng)的日志信息。甚至可以顯示瀏覽器緩存和IE之間的交換信息。集成在Internet Explorer工具欄。
Acunetix Web Vulnerability Acunetix Web Vulnerability是通過緩慢運(yùn)行該軟件和運(yùn)行諸如交叉站點(diǎn)腳本和SQL涌入這樣的流行的攻擊方式來測試網(wǎng)站的安全性。在黑客攻擊之前識(shí)別出購物車、窗體、安全區(qū)域和網(wǎng)絡(luò)應(yīng)用軟件的攻擊弱點(diǎn)。通過構(gòu)建HTTP和HTTPS請(qǐng)求擴(kuò)展攻擊并且分析響應(yīng)。創(chuàng)建或者定制弱點(diǎn)攻擊。支持所有主要的網(wǎng)絡(luò)技術(shù)。
1.它將會(huì)掃描整個(gè)網(wǎng)站,它通過跟蹤站點(diǎn)上的所有鏈接和robots.txt(如果有的話)而實(shí)現(xiàn)掃描。然后WVS就會(huì)映射出站點(diǎn)的結(jié)構(gòu)并顯示每個(gè)文件的細(xì)節(jié)信息。2.在上述的發(fā)現(xiàn)階段或掃描過程之后,WVS就會(huì)自動(dòng)地對(duì)所發(fā)現(xiàn)的每一個(gè)頁面發(fā)動(dòng)一系列的漏洞攻擊,這實(shí)質(zhì)上是模擬一個(gè)黑客的攻擊過程。WVS分析每一個(gè)頁面中可以輸入數(shù)據(jù)的地方,進(jìn)而嘗試所有的輸入組合。這是一個(gè)自動(dòng)掃描階段。3.在它發(fā)現(xiàn)漏洞之后,WVS就會(huì)在“Alerts Node(警告節(jié)點(diǎn))”中報(bào)告這些漏洞。每一個(gè)警告都包含著漏洞信息和如何修復(fù)漏洞的建議。
4.在一次掃描完成之后,它會(huì)將結(jié)果保存為文件以備日后分析以及與以前的掃描相比較。使用報(bào)告工具,就可以創(chuàng)建一個(gè)專業(yè)的報(bào)告來總結(jié)這次掃描。
WVS自動(dòng)地檢查下面的漏洞和內(nèi)容:
?版本檢查,包括易受攻擊的Web服務(wù)器,易受攻擊的Web服務(wù)器技術(shù) ?CGI測試,包括檢查Web服務(wù)器的問題,主要是決定在服務(wù)器上是否啟用了危險(xiǎn)的HTTP方法,例如PUT,TRACE,DELETE等等。?參數(shù)操縱:主要包括跨站腳本攻擊(XSS)、SQL注入攻擊、代碼執(zhí)行、目錄遍歷攻擊、文件入侵、腳本源代碼泄漏、CRLF注入、PHP代碼注入、XPath注入、LDAP注入、Cookie操縱、URL重定向、應(yīng)用程序錯(cuò)誤消息等。?多請(qǐng)求參數(shù)操縱:主要是Blind SQL / XPath注入攻擊
?文件檢查:檢查備份文件或目錄,查找常見的文件(如日志文件、應(yīng)用程序蹤跡等),以及URL中的跨站腳本攻擊,還要檢查腳本錯(cuò)誤等。?目錄檢查,主要查看常見的文件,發(fā)現(xiàn)敏感的文件和目錄,發(fā)現(xiàn)路徑中的跨站腳本攻擊等。
?Web應(yīng)用程序:檢查特定Web應(yīng)用程序的已知漏洞的大型數(shù)據(jù)庫,例如論壇、Web入口、CMS系統(tǒng)、電子商務(wù)應(yīng)用程序和PHP庫等。?文本搜索:目錄列表、源代碼揭示、檢查電子郵件地址、微軟Office中可能的敏感信息、錯(cuò)誤消息等。?GHDB Google攻擊數(shù)據(jù)庫:可以檢查數(shù)據(jù)庫中1400多條GHDB搜索項(xiàng)目。?Web服務(wù):主要是參數(shù)處理,其中包括SQL注入/Blind SQL注入(即盲注攻擊)、代碼執(zhí)行、XPath注入、應(yīng)用程序錯(cuò)誤消息等。使用該軟件所提供的手動(dòng)工具,還可以執(zhí)行其它的漏洞測試,包括輸入合法檢查、驗(yàn)證攻擊、緩沖區(qū)溢出等。
信息安全入侵測試 1上傳漏洞
利用上傳漏洞可以直接得到網(wǎng)頁管理員權(quán)限,危害等級(jí)超級(jí)高,現(xiàn)在的入侵中上傳漏洞也是常見的漏洞?!吧蟼髀┒础比肭质悄壳皩?duì)網(wǎng)站最廣泛的入侵方法。90%的具有上傳頁面的網(wǎng)站,都存在上傳漏洞。網(wǎng)站有上傳頁面,如果頁面對(duì)上傳文件擴(kuò)展名過濾不嚴(yán),導(dǎo)致黑客能直接上傳帶木馬的文件,直接上傳后即擁有網(wǎng)站的管理員控制權(quán)。
2暴庫
暴庫,就是通過一些技術(shù)手段或者程序漏洞得到數(shù)據(jù)庫的地址,并將數(shù)據(jù)非法下載到本地。比如一個(gè)站的地址為http://以及使用者端腳本語言。測試方法:
通常有一些方式可以測試網(wǎng)站是否有正確處理特殊字符: > ='> %3Cscript%3Ealert('XSS')%3C/script%3E
使用者可做一個(gè)網(wǎng)頁,試著用JavaScript把document.cookie當(dāng)成參數(shù)丟過去,然后再把它記錄下來,這即是偷 cookie。XSS攻擊方法有: 偷 cookie。
利用iframe.或 frame.存取管理頁面或后臺(tái)頁面。利用XMLHttpRequest存取管理頁面或后臺(tái)頁面。
4旁注
我們?nèi)肭帜痴緯r(shí)可能這個(gè)站堅(jiān)固的無懈可擊,我們可以找下和這個(gè)站同一服務(wù)器的站點(diǎn),然后在利用這個(gè)站點(diǎn)用提權(quán),嗅探等方法來入侵我們要入侵的站點(diǎn)。
第二篇:網(wǎng)頁總結(jié)
網(wǎng)頁總結(jié)
不知不覺一學(xué)期又過去了,回首這一學(xué)期發(fā)生了許多事,也學(xué)到了很多東西。就拿網(wǎng)頁制作這門課來說吧,剛開始接觸這門課時(shí)覺的好困難哦。一個(gè)網(wǎng)站有這么多的東西都要你一點(diǎn)一點(diǎn)做出來,光是那些特效就不知道要怎么弄了,所以剛開始的時(shí)候我是抱著畏懼的心情去學(xué)習(xí)網(wǎng)頁這門課的。但是經(jīng)過一段時(shí)間的學(xué)習(xí)后發(fā)現(xiàn)網(wǎng)頁其實(shí)是很有趣的一門課,而且只要自己用心去學(xué)了也不是很難。所有的東西都是從難到易,學(xué)網(wǎng)頁也是一樣,想想自己一開始因?yàn)榭吹阶龊玫木W(wǎng)站就覺的好難就好笑。呵呵......一開始網(wǎng)頁教一些代碼或者像輸入框、留言板之類的制作,有點(diǎn)枯燥,但這些都是基礎(chǔ),在以后的網(wǎng)頁學(xué)習(xí)中這些都是非常有用的,尤其是那些代碼的正確使用,對(duì)一個(gè)網(wǎng)站制作成功與否有至關(guān)重要的作用。
再到后來學(xué)習(xí)的布局,像表格布局、DIV布局還有APDIV,剛開始一直覺的APDIV最好用了,一直覺的好奇怪既然可以用APDIV為什么還要用其他的方法呢?后來在網(wǎng)站綜合練習(xí)的時(shí)候發(fā)現(xiàn)光光只有APDIV是不夠的,各種布局方法都它們自己的優(yōu)點(diǎn),表格簡單好用,DIV美觀嚴(yán)謹(jǐn),APDIV使用方便。
最后要學(xué)習(xí)的就是在布局好的網(wǎng)頁中插入內(nèi)容了,這些內(nèi)容包括了文字、圖片、視頻、各種特效等等。這是我個(gè)人覺的整個(gè)網(wǎng)頁學(xué)習(xí)中最難的部分了,記得老師布置的制作個(gè)人網(wǎng)站的作業(yè),光光是一個(gè)鼠標(biāo)跟隨的特效,我就做了整整三個(gè)小時(shí),先是在網(wǎng)上找特效的代碼,然后把代碼放入Dreamwever中,但是往往都是不成功的,還要不停的調(diào)試,看是那一部分代碼是錯(cuò)誤的,再改。不停的改,一直到代碼正確后還要換上自己要的圖片。雖然很辛苦但是看到問題一個(gè)接一個(gè)的解決,一種自豪感油然而生。在看到自己做好的網(wǎng)站,雖然可能比不上那些大公司的網(wǎng)站但還是有一種成就感。
一學(xué)期就要結(jié)束了,總結(jié)一下網(wǎng)頁學(xué)習(xí),也分析一下自己的缺點(diǎn),首先基礎(chǔ)很重要,我就是基礎(chǔ)沒打好,所以到后來的綜合應(yīng)用的時(shí)候就有點(diǎn)力不從心的感覺。每次做網(wǎng)頁的時(shí)候還要查一下代碼是怎么樣的。還有細(xì)節(jié)很重要,做網(wǎng)頁的時(shí)候哪怕是多一個(gè)空格或者多一個(gè)字母你要的效果都會(huì)出不來??偟膩碚f網(wǎng)頁設(shè)計(jì)這門課還是非常有趣的。
第三篇:網(wǎng)頁總結(jié)
總
結(jié)
本學(xué)期的網(wǎng)業(yè)設(shè)計(jì)課程,開展了動(dòng)態(tài)思維訓(xùn)練教學(xué)活動(dòng),對(duì)于我們學(xué)生來說,可以激發(fā)學(xué)習(xí)興趣,調(diào)動(dòng)學(xué)習(xí)的自覺性,自己動(dòng)腦、動(dòng)手,動(dòng)口,運(yùn)用網(wǎng)絡(luò)資源,結(jié)合教材及老師的指導(dǎo),通過自身的實(shí)踐,創(chuàng)作出積聚個(gè)人風(fēng)格、個(gè)性的個(gè)人網(wǎng)頁??傮w來說,整個(gè)學(xué)期的學(xué)習(xí)過程,我學(xué)會(huì)了很多知識(shí),雖然過程比較艱辛,但在INTENET領(lǐng)域中,有了一個(gè)展示自我的空間,我覺得很開心、很有成就感。
充分發(fā)揮動(dòng)手能力
本學(xué)期的網(wǎng)業(yè)設(shè)計(jì)課程,開展了動(dòng)態(tài)思維訓(xùn)練教學(xué)活動(dòng),對(duì)于我們學(xué)生來說,可以激發(fā)學(xué)習(xí)興趣,調(diào)動(dòng)學(xué)習(xí)的自覺性,自己動(dòng)腦、動(dòng)手,動(dòng)口,運(yùn)用網(wǎng)絡(luò)資源,結(jié)合教材及老師的指導(dǎo),通過自身的實(shí)踐,創(chuàng)作出積聚個(gè)人風(fēng)格、個(gè)性的個(gè)人網(wǎng)頁??傮w來說,整個(gè)學(xué)期的學(xué)習(xí)過程,我學(xué)會(huì)了很多知識(shí),雖然過程比較艱辛,但在INTENET領(lǐng)域中,有了一個(gè)展示自我的空間,我覺得很開心、很有成就感。
作為網(wǎng)頁設(shè)計(jì)的初學(xué)者,我對(duì)網(wǎng)頁設(shè)計(jì)非常感興趣,一心想設(shè)計(jì)出一個(gè)美觀、實(shí)用、內(nèi)容豐富的個(gè)人網(wǎng)頁。本學(xué)期的教改方案由以前學(xué)生單純接受知識(shí)變?yōu)橹鲃?dòng)參與教學(xué)活動(dòng)。在這樣的壓力和動(dòng)力下,通過自己動(dòng)手、動(dòng)腦,通過網(wǎng)絡(luò)資源,老師的指導(dǎo),在不斷發(fā)現(xiàn)問題和解決問題的過程中學(xué)到了很多知識(shí),也增強(qiáng)了我的創(chuàng)作能力和動(dòng)手能力,在網(wǎng)頁設(shè)計(jì)過程中,從構(gòu)思到設(shè)計(jì)、完善、維護(hù),整個(gè)過程我都全身心投入,使我真正學(xué)到了網(wǎng)頁設(shè)計(jì)的知識(shí)。
在設(shè)計(jì)過程中不斷提高網(wǎng)頁設(shè)計(jì)水平
在本次網(wǎng)頁設(shè)計(jì)中,我不僅學(xué)到了很多關(guān)于網(wǎng)頁設(shè)計(jì)方面的知識(shí),也從中學(xué)會(huì)了關(guān)于網(wǎng)絡(luò)、編程等方面的知識(shí)。我從最初開始運(yùn)用FrontPage設(shè)計(jì)網(wǎng)頁,到后來運(yùn)用Dreamweaver、Flash、Fireworks等網(wǎng)軟件設(shè)計(jì)網(wǎng)頁,完善網(wǎng)頁。在這個(gè)過程中,我通過自學(xué)教材、上網(wǎng)查詢,學(xué)習(xí)了Dreamweaver、Flash、Fireworks等網(wǎng)頁軟件的應(yīng)用,學(xué)會(huì)了管理、維護(hù)自己的站點(diǎn),以及一些簡單動(dòng)畫、控件的制作等等。在設(shè)計(jì)過程中也出現(xiàn)了很多的問題,但通過看書,上網(wǎng)查詢,請(qǐng)教老師等方式,不斷的學(xué)習(xí)、解決、提高,設(shè)計(jì)出的網(wǎng)頁不論是外觀還是內(nèi)容,都在不斷的進(jìn)步、改善??梢哉f在自己動(dòng)手,不斷實(shí)踐的過程中,網(wǎng)頁設(shè)計(jì)水平得到了很大的提高。1.簡明易讀
網(wǎng)頁設(shè)計(jì)最重要的技巧,就是網(wǎng)站風(fēng)格整體清新、簡明、易讀。看上去就明白是什么內(nèi)容,信息間相互干擾程度降到最低。這就意味著,你必須花點(diǎn)心思來規(guī)劃文字與背景顏色的搭配方案。注意不要使背景的顏色沖淡了文字的視覺效果,一般來說,淺色背景下的深色文字為佳。
這個(gè)原則也意味著,你最好別把文字的規(guī)格設(shè)得太小、也不能太大。文字太小,人家讀起來難受;文字太大,或者文字視覺效果變化頻繁,像是沖著人大喊大叫,看起來不舒服。
2.網(wǎng)站導(dǎo)航清晰簡潔
所有的超鏈接應(yīng)清晰無誤地向讀者標(biāo)識(shí)出來,所有導(dǎo)航性質(zhì)的設(shè)置,像圖像按鈕,都要有清晰的標(biāo)識(shí),讓人看得明白,千萬別光顧花里胡哨的視覺效果,而讓人家不知東西南北,造成查看困難。
鏈接文本的顏色最好用約定俗成的:未訪問的,藍(lán)色;點(diǎn)擊過的,紫色或栗色。如果你一定要?jiǎng)e出心裁,鏈接的文本就要想著以什么方式加以突出,比如說加粗體?加字號(hào)?兩側(cè)加豎標(biāo)?或者幾者兼用??傊?,文本鏈接一定要和頁面的其他文字有所區(qū)分,給讀者清楚的導(dǎo)向。
清晰導(dǎo)航還要求:讀者進(jìn)入目的頁的點(diǎn)擊次數(shù),不能超過三次。如果三次以上還找不到,人家可就失去耐心了。你的網(wǎng)站也就做失敗了。
3.網(wǎng)頁風(fēng)格要統(tǒng)一
其實(shí),這個(gè)原則和傳統(tǒng)的印刷出版物沒什么區(qū)別。你網(wǎng)頁上所有的圖像、文字,包括像背景顏色、區(qū)分線、字體、標(biāo)題、注腳什么的,要統(tǒng)一風(fēng)格,貫穿全站。這樣子讀者看起來舒服、順暢,會(huì)對(duì)你的網(wǎng)站留下一個(gè)“很專業(yè)”的印象。
很多缺乏編輯、出版背景的網(wǎng)友,很容易忽視這點(diǎn),特別是網(wǎng)頁一多,更容易忘。
4.頁面容量越小越好,別超過75K
有研究顯示,如果一個(gè)網(wǎng)站頁面的主體在15秒之內(nèi)顯現(xiàn)不出來,訪客會(huì)很快失去對(duì)該站的興趣。當(dāng)然,也有例外,比如內(nèi)容實(shí)在太精彩,人家不去不行。再像視覺藝術(shù)類站點(diǎn),也不能以“快”為唯一設(shè)計(jì)標(biāo)準(zhǔn)。不過,即使這類站點(diǎn),也該在加個(gè)導(dǎo)引頁,給讀者一個(gè)提示,別不理睬人家的心情。
有人或許要和我抬杠:不見得吧?微軟和Sn公司的站點(diǎn)怎么也慢得可怕?沒錯(cuò),就是這樣慢,還有人繞開高峰時(shí)間去上,誰叫人家那么大的名氣呢?如果你的名頭沒那么響,還是合作一點(diǎn),放讀者一馬吧!
要限定頁面的大小,就得從各個(gè)角度考慮節(jié)省。最大的一頭是圖像,有的好東西,只得割愛了。想想看,在創(chuàng)意表達(dá)、品牌形象、掙錢幾個(gè)目標(biāo)之中,哪個(gè)最重要?
網(wǎng)頁制作,只要把握這幾個(gè)基本原則。再加上多多實(shí)踐,一段時(shí)間后就會(huì)找到感覺了。網(wǎng)
第四篇:西安國家飛行檢查檢查點(diǎn)總結(jié)
西安國家飛行檢查檢查點(diǎn)總結(jié) 檢查企業(yè):
陜西玉龍醫(yī)藥有限公司; 陜西恒生醫(yī)藥有限公司; 西安華協(xié)醫(yī)藥有限責(zé)任公司;
一、檢查時(shí)間:
兩天
二、檢查安排:
第一天:客戶資質(zhì)、首營資料、進(jìn)銷存記錄、賬貨相符等。第二天:冷鏈專項(xiàng)。
三、檢查概述:
1、檢查組組成:
國家局10人,省、市、區(qū)分局陪同8-12人。
2、檢查形式:
進(jìn)庫立刻分散,各人查各人的內(nèi)容,最后做匯總簡報(bào)。
3、檢查手段:
手機(jī)APP對(duì)貨物進(jìn)行掃碼。讓企業(yè)根據(jù)規(guī)程進(jìn)行現(xiàn)場演練操作。
4、取證辦法:
記錄問題,手機(jī)拍照取證,手機(jī)拍照取證時(shí)要拍證據(jù)上的企業(yè)名稱或同時(shí)拍企業(yè)人員照片。
四、檢查重點(diǎn):
第一天就不詳細(xì)說了,就是10個(gè)人拿各種資料,然后進(jìn)會(huì)議室后關(guān)門核對(duì)所有資料。第二天冷鏈專項(xiàng)。
1、檢查流程:
A、進(jìn)庫后讓企業(yè)提供冷鏈相關(guān)操作規(guī)程、驗(yàn)證報(bào)告和企業(yè)花名冊,根據(jù)報(bào)告,讓驗(yàn)證相關(guān)人員(如養(yǎng)護(hù)員)進(jìn)行現(xiàn)場操作,核對(duì)操作規(guī)程與現(xiàn)場操作是否一致,同時(shí)檢查操作規(guī)程是否符合GSP要求。過程中其他人不得提醒和提供幫助。
B、要求打印一段時(shí)間(要求半年,貨量大也可減少)進(jìn)銷存系統(tǒng)內(nèi)所有冷鏈單據(jù),同時(shí)在監(jiān)控系統(tǒng)中調(diào)出這段時(shí)間的溫濕度記錄,一條一條對(duì)。C、報(bào)告檢查:
a.查詢驗(yàn)證計(jì)劃(必查項(xiàng));
b.根據(jù)驗(yàn)證計(jì)劃核對(duì)本次驗(yàn)證時(shí)間及驗(yàn)證項(xiàng)目;
c.查參與人員簽字;
d.要培訓(xùn)記錄及培訓(xùn)內(nèi)容(要紙質(zhì)的?。?; e.對(duì)參加過培訓(xùn)的人員提問,不許其他人幫忙,主要問題如下:
1)規(guī)范要求的布點(diǎn)原則是什么? 2)你們企業(yè)布點(diǎn)原則是什么? 3)驗(yàn)證項(xiàng)目你們這次都做了哪些? 4)項(xiàng)目怎么做的你大概給我描述一下。5)根據(jù)崗位不同根據(jù)操作規(guī)程提出一些
問題,主要是跟冷鏈相關(guān)的,比如開門多長時(shí)間,冷鏈運(yùn)輸最長時(shí)間是多少,路上車壞了怎么辦等。
f.核對(duì)報(bào)告所使用的校準(zhǔn)證書,一張一張核對(duì)。g.根據(jù)報(bào)告的結(jié)論核對(duì)企業(yè)操作規(guī)程。
2、檢查重點(diǎn)及與我們相關(guān):
A中檢查重點(diǎn)是操作規(guī)程,與我們相關(guān)的就是驗(yàn)證后我們給客戶的報(bào)告結(jié)論,建議根據(jù)各地實(shí)際情況,將報(bào)告整理后給客戶一套驗(yàn)證結(jié)論。需要注意的是檢查員提出“周轉(zhuǎn)箱”的概念,在冷庫到冷藏車的運(yùn)輸過程中,一定要有中轉(zhuǎn)的東西,如經(jīng)過預(yù)冷的大泡沫箱等。問過檢查組組長整件貨怎么辦,對(duì)方回答是車屁股懟進(jìn)冷庫…….B中檢查重點(diǎn)是“不缺”,既不缺單據(jù),也不缺記錄。與我們相關(guān)的是在途超標(biāo),要有處理痕跡及處理結(jié)果,這點(diǎn)只有我們能做到,別家只能手填。
C中的簽字,只有我們的報(bào)告有,之前別的第三方的報(bào)告都只有一個(gè)人的簽字,沒有參與驗(yàn)證人員的簽字。D中培訓(xùn)過程是必須的,但是要求培訓(xùn)內(nèi)容要企業(yè)質(zhì)量負(fù)責(zé)人和驗(yàn)證的第三方共同制定,要有紙質(zhì)的培訓(xùn)資料存根。這點(diǎn)別的第三方根本不做培訓(xùn),算一大缺失。
E中提問內(nèi)容要根據(jù)培訓(xùn)來做,西安公司現(xiàn)在的做法是三次培訓(xùn),通過這次檢查感覺效果還不錯(cuò)。首次培訓(xùn)把布點(diǎn)要講,每個(gè)驗(yàn)證步驟要講,提前跟質(zhì)量負(fù)責(zé)人講清楚,要求參培人員記筆記。驗(yàn)證期間我們要求企業(yè)跟一個(gè)質(zhì)管部的人,再跟一個(gè)跟驗(yàn)證相關(guān)的人員,邊做邊講。第三次培訓(xùn)是結(jié)論培訓(xùn),提前跟質(zhì)管部主管討論過后,制定企業(yè)的操作規(guī)程,然后拿操作規(guī)程混著我們的驗(yàn)證結(jié)論一起培訓(xùn),我這邊做結(jié)論培訓(xùn)的時(shí)候,企業(yè)基本都是質(zhì)管部和庫房全員參加,有幾家分管質(zhì)量的副總也有參加。
F中報(bào)告咱們跟志翔的問題不大,檢查組認(rèn)為龍邦的驗(yàn)證報(bào)告問題比較大。
3、本次檢查起到作用的文件:
這部分文件我另發(fā)附件了,希望能幫到別的分公司。1)驗(yàn)證計(jì)劃示例;
驗(yàn)證計(jì)劃示例是我跟用戶一起設(shè)計(jì)的,西安現(xiàn)在我這邊的客戶基本都是拿這個(gè)范本改的,希望大家?guī)臀彝晟啤?)結(jié)論總結(jié)與操作規(guī)程示例。
這個(gè)總結(jié)就是把報(bào)告最后的結(jié)論單獨(dú)拿出來了,現(xiàn)在我讓客戶根據(jù)企業(yè)實(shí)際情況和保溫箱的格式去出操作規(guī)程,效果還不錯(cuò)。
以上是總結(jié)的全部內(nèi)容,水平有限望大家諒解,感謝濟(jì)南仁碩電子科技有限公司的溫濕度監(jiān)控系統(tǒng)。
第五篇:如何學(xué)習(xí)網(wǎng)頁設(shè)計(jì)
如何學(xué)習(xí)網(wǎng)頁設(shè)計(jì)
據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,未來5年,在中國3000多家中小企業(yè)中,將有半數(shù)企業(yè)在經(jīng)營中嘗試或運(yùn)用電子商務(wù)工具,國內(nèi)對(duì)電子商務(wù)人才的需求量將達(dá)到300萬以上。電子商務(wù)人才需求主要集中在網(wǎng)頁美工設(shè)計(jì)師、網(wǎng)站后臺(tái)工程師、網(wǎng)站優(yōu)化師、網(wǎng)絡(luò)營銷師、網(wǎng)店運(yùn)營專員及客服等工種。
網(wǎng)頁設(shè)計(jì)其實(shí)沒有大家想象的那么難,今天就跟大家把網(wǎng)頁設(shè)計(jì)需要學(xué)習(xí)的內(nèi)容分解為三個(gè)部分,分別為大家介紹一下。
網(wǎng)頁設(shè)計(jì)所學(xué)內(nèi)容一:
1、網(wǎng)絡(luò)技術(shù),電腦系統(tǒng)安裝硬件維護(hù)等(贈(zèng)送)
2、Photoshop圖像制作和處理、圖像優(yōu)化、精典網(wǎng)頁圖形設(shè)計(jì)實(shí)例等。
3、HTML靜態(tài)網(wǎng)頁制作,基本代碼,腳本語言講解。
4、Dreamweaver網(wǎng)站的創(chuàng)建與規(guī)劃、網(wǎng)頁的編輯網(wǎng)站的上傳、管理。
5、Fireworks網(wǎng)頁圖形制作、導(dǎo)航條設(shè)計(jì),圖象優(yōu)化、設(shè)計(jì)經(jīng)驗(yàn)與制作技巧。
6、Flash動(dòng)畫制作、繪圖工具的使用、幀的操作、背景音樂、大量精典動(dòng)畫實(shí)例講解。
網(wǎng)頁設(shè)計(jì)示例圖片
網(wǎng)頁設(shè)計(jì)學(xué)習(xí)內(nèi)容二:
1、網(wǎng)站維護(hù)推廣
網(wǎng)站維護(hù)實(shí)戰(zhàn);
網(wǎng)站推廣與網(wǎng)絡(luò)營銷、SEO優(yōu)化。
2、網(wǎng)店?duì)I銷
網(wǎng)店維護(hù)推廣營銷秘籍,網(wǎng)店實(shí)戰(zhàn)。
網(wǎng)頁設(shè)計(jì)所學(xué)內(nèi)容三:
1.編程基礎(chǔ):基本HTML對(duì)象的使用、CSS樣式表的編制、IIS的安裝與配置、FTP服務(wù)器的配置及使用。
2.CMS系統(tǒng)快速建站
a.使用網(wǎng)頁制作工具Dreamweaver的使用、新聞系統(tǒng)、產(chǎn)品展示系統(tǒng)、留言板、在線調(diào)查系統(tǒng)、論壇等講解、域名空間申請(qǐng),網(wǎng)站上傳,最后擁有一個(gè)屬于自己的網(wǎng)站;
b.全程解析網(wǎng)站制作,講解目前最流行的cms系統(tǒng)、安裝過程、模板制作、發(fā)布過程、dedeCMS、新云、NETCMS等。
3.項(xiàng)目實(shí)例開發(fā)設(shè)計(jì)
(1)實(shí)現(xiàn)數(shù)據(jù)的分頁顯示;
(2)網(wǎng)上留言系統(tǒng);
(3)新聞發(fā)布系統(tǒng);
(4)BBS論壇設(shè)計(jì)系統(tǒng);
(5)網(wǎng)站php后臺(tái)完整開發(fā)(以商業(yè)網(wǎng)站為例全程剖析講解)。
對(duì)于如何學(xué)好網(wǎng)頁設(shè)計(jì)這個(gè)問題,相信看完這篇文章后大家的疑問應(yīng)該都沒有了。其實(shí)網(wǎng)頁設(shè)計(jì)的課程有難有易,主要還是看你用沒用心學(xué)了。還是那句話,只要功夫深鐵杵磨成針!
以上內(nèi)容由武漢It新時(shí)空整理發(fā)布,轉(zhuǎn)載請(qǐng)注明來源。