热血江湖修炼:请大家给这个网站设计提一些评价和建议!

来源:百度文库 编辑:高考问答 时间:2024/04/29 10:25:38
最近我给别人做了一个网站,由于是第一次做网站,而且是政府性质的网站,所以没有多少经验,感觉我设计的不是很满意,现在网站还是试用阶段,请大家帮我看看这个网站的设计,包括布局和颜色搭配等,不涉及网页内容,请你们多给我留一些有价值的评价和建议,对你们提出的宝贵意见我感激不尽!
网址:www.nqfjw.gov.cn

页面布局图片什么我就不说了,下面我提点意见
1.除了board.asp,zhaoshang.asp等文件为什么不也加个和主页相同的头呢?就像nqsp.asp里那样的
2.从以后的功能扩充性来说,文件分类不是很合理,所有的ASP页面都在根目录.这样没有分类,以后万一栏目一多,再维护起来就不是那么容易的了。
3.像在http://www.nqfjw.gov.cn/zhaoshang.asp?zhaoshangid=11中显示的上一篇文章:没有了。作为一个政府网站,像这样太口语化的小问题也是要注意的,你可以干脆就不用显示,或者光写上一篇:就可以了
4.从安全性讲,虽然关闭了错误显示,不过像http://www.nqfjw.gov.cn/board.asp?newsid=27fdf这样的注入提交还是有机可趁的,完整的程序你该在判断ID时发现不对就response.end,显然你没有这么做,全靠数据库自己来报错,有时候这是很危险的哦
5.如果我是黑客,第一个就很容易猜到你的管理界面了。http://www.nqfjw.gov.cn/admin/admin.htm 对么?我建议你把admin这么通用的目录改成难记一些的,比如adm_kjqwe,这样至少可以多一层屏蔽
6.还是管理部分,你的判断check.asp文件如果在提交时如果没有POST数据,则会显示不要外部提交,跳过Http提交吧!,这样等于告诉别人这个程序是需要post来提交的。我建议你如果发觉是直接访问的,就response.redirect到首面,这样对于想破解的人来说,至少少了很多分析的条件

暂时就发现这么些问题,有兴趣你可以发邮件给我 peter0214@126.com 因为我发现你对于安全性方面好象不是那么注意的 ^_^

标题LOGO不好。FLASH的LOGO的话,既然是文字,就用FLASH的文字做,不要用图片来做(而且那个图片的品质还很差劲)。其他的大致颜色方面都还可以。

比较突出的问题就是图片的品质普遍比较低~这就不好看了。你存为JPG时候应该选择高一点的品质。

我给你提个最大的问题,我没看过你的源代码,但安全问题你忽视了,注意sql注入!
我已经找到能注入的地方了。但因网速度太慢,就没猜解表名。

无论网站漂亮与否,安全实在太重要了。

“南谯区发经委” 标题这几个字,为什么不可以点?
颜色太单一了。

不错
但hotlink最好分成几个栏目用下拉菜单样式来表示,别人选择时就比较清晰了