問題9:我有沒有必要在每一個ASP文件中使用“Option Explicit”?
答:在實際應用中,VBscript變量的概念已經模糊了,允許直接使用變量,而不用Dim聲明變量,但這并不是一個好習慣,容易造成程序錯誤,因為可能重復定義一個變量。我們可以在程序中使用Option Explicit語句,這樣在使用一個變量的時候,必須先聲明它,如果使用了沒有經過聲明的變量,運行時,程序就會出錯。
實踐證明,ASP文件中使用“Option Explicit”可以使得程序出錯機會降到最少,并且會大大提升整體性能。
問題10:運行ASP文件時有什么安全措施?
答:ASP提供了很好的代碼保護機制,所有的ASP代碼都在服務器端執行而只返回給客戶端代碼執行結果。但仍不排除惡意人士對Web服務器的刻意破壞,所以在編寫ASP文件時更要注意安全問題。
雖然在ASP中引入文件以inc作為擴展名,在這里仍建議以ASP作為引文件的擴展名。當這些代碼在安全機制不好的Web Server上運行時,只需在地址欄上輸入引入文件的地址(inc為擴展名),就可以瀏覽該引入文件的內容,這是由于在Web Server上,如果沒有定義好解析某類型(比如inc)的動態連接庫時,該文件以源碼方式顯示。
另外,不要把數據庫文件放在網站結構內部,這樣,當惡意人士獲取數據庫路徑后,就可以輕易獲取該數據庫,進而肆意更改數據庫內容。比較好的做法是,為數據庫建立數據源名稱DSN(Date Source Name),在DSN中存儲了有關連接到指定數據提供者的信息,包括:“數據庫的物理位置,用于訪問數據庫的驅動程序的類型,訪問數據庫的驅動程序所需要的任何其他參數”,在進行數據庫訪問時可以直接訪問該DSN。
問題11:評介Web數據庫管理系統時,應該考慮哪些問題?
答:在評價一個Web數據庫管理系統時,必須考慮到三方面的問題:多用戶問題;所建立的Web數據庫應該是關系型的;數據庫的安全性問題。
問題12:ADO是什么,它是如何操作數據庫的?
答:ADO的全名是ActiveX Data Object(ActiveX數據對象),是一組優化的訪問數據庫的專用對象集,它為ASP提供了完整的站點數據庫解決方案,它作用在服務器端,提供含有數據庫信息的主頁內容,通過執行SQL命令,讓用戶在瀏覽器畫面中輸入,更新和刪除站點數據庫的信息。
ADO主要包括Connection,Recordset和Command三個對象, 它們的主要功能如下:
·Connection對象:負責打開或連接數據庫文件;
·Recordset對象:存取數據庫的內容;
·Command對象:對數據庫下達行動查詢指令,以及執行SQL Server的存儲過程。
問題13:使用Recordset對象和Command對象來訪問數據庫的區別在哪里?
答:Recordset對象會要求數據庫傳送所有的數據,那么數據量很大的時候就會造成網絡的阻塞和數據庫服務器的負荷過重,因此整體的執行效率會降低。
新聞熱點
疑難解答