在
网页开发程序编制的时候,系统性能、代码写作是最重要的一项。代码是构成网页的重要组成部分。小编下面要讲在系统性能代码写作的规范要求。
1)在ASP页面内,凡是使用CreageObject()创建的对象(Com、Recordset等),对于这些变量,应当在该页结束进行对象释放:即Set对象变量名=Nothing
2)数据库打开以后在不用的时候(通常是本页最后面),需要对连接进行关闭;
3)对于SQL语句,存储过程,尽量避免使用*来取所有字段,为了代码的易读性,SQL关键字要求全部大写,字段部分小写。
例如:
SELECTname,age,birthday,telephone,addressFROMSchoolFellow.AddressWHEREname=’xxxx’ORDERBYbirthdayDESC
4)在ASP页中所有属性值尽量使用双引号括起来,特别是有属性Value的值,不要因为省时间而把双引号去掉(有的地方虽然可以去掉,程序不会出现错误,但,在有的地方去掉双引号会引来更多的麻烦。)如:
< INPUTtype=”text”id=”ClassID”name=”ClassID”value=”<%=sClassID%>”>
在这个例子中,如果把Value属性值的单引号去掉,如果数据库中出来的值有空格,空格后面还有值,结果,显示的内容只有空格前面的内容,而后面的内容就会丢失。这只是其中一种情况,其他还有很多未知情况发生。
5)配对标签问题:对于象
之类的标签,要注意检查配对的位值,有没有结束标志。
6)对于需要输入字符串,且需要使用SQL语句的地方,需要进行单引号处理,调用/include/CheckQ.asp中的两个方法(一个是客户端处理,一个是服务器端处理,根据需要进行调用,安全性要求高的地方多数情况下采用服务器端处理。)之一。
7)为了提高安全性,能使用ASP编写的代码,尽量采用ASP编写,在服务器端运行,不让用户看到代码。
8)对于安全性要求特别高的地方,建议采用三层结构:使用VB或Delphi编写商业逻辑层代码(COM),尽量把数据库的连接部分封装到组件中,提高安全性能,通过组件和数据库交流。
9)对于网站的安全性,应该采用好的断口扫描软件,查看网站已经打开的断口,把不安全的断口给关闭。