简介:随着Web2.0的出现,Ajax技术被大量用于网页的开发设计,网页脚本的功能和权限都大大提高,导致跨站脚本攻击具有更大的危害.本文研究的重点是如何在尽量少影响浏览器性能前提下,减轻服务器压力,完成对DOM型跨站脚本攻击的防御.针对目前常见的纯客户端或纯服务器端防御跨站脚本攻击策略的不足,本文提出了客户端与服务器端协同防御的策略,利用服务器端与客户端防御的优点,有效地防御DOM型跨站脚本攻击.
简介:基于角色的访问控制(Role-BasedAccessControl,RBAC)是广泛使用的系统权限访问控制模型。本文设计并实现了一种扩展型RBAC电力交易系统权限模型,采用"资源-权限-角色-用户-组织"模式的设计,在角色权限的基础上引入用户的正向和负向权限,并利用开源安全框架Shiro,在云南电力交易系统实现了基于RBAC和用户授权的细粒度权限控制,满足了系统针对多种类别市场参与者灵活的权限控制需求。
简介:2007年7月,第五届“全国中小学信息技术创新与实践活动”(以下简称“NOC活动”)在重庆圆满结束。赛场的余温还未退去,第六届“NOC活动”的启动号角已经吹响,大赛筹备工作正在紧锣密鼓地进行着,第六届“NOC活动”网络创新竞赛将于10月底正式启动,并改名为“中国中小学信息技术创新与实践活动”。
简介:世界卫生组织近年一再明确指出:“健康不仅仅是没有躯体疾病、不体弱,而是一种躯体、心理和社会功能均衡良好发展的状态。”因此,中学生健康不仅仅是指生理、躯体方面的,而且应包括心理方面的。随着我国经济、文化的发展,教育事业的进步。特别是随着应试教育向素质教育的转轨,中学生心理健康问题日益引起教育各方面的关注、重视、研究与探讨。厦门市教育科学研究所的胡胜利通过对500名学生心理健康状况及其影响因素的调查研究中发现。有49.6%的中学生存在着各种程度的不良心理反应,有10.8%的中学生存在着各种明显的心理健康问题。前不久,我们用自制的问卷在本校抽取了1000多名中学生进行调查。结果表明,我们学校虽有50%的学生心理健康状况良好,30%的学生属基本正常范围,但也有10~15%的学生低于正常水平,特别是还有3~6%的学生存在比较严重的心理困扰。以上情况说明中学生确实存在着心理健康问题。