政府網站作品
HTAsiaLink
客戶委託狀況 : 網站維護第 5 年
- 上線時間:
- 2015/4
- 業 主:
- 2015/4
- 作業平台:
- Windows OS Platform
- 技 術:
- ASP.Net / Java Script
- 資 料 庫:
- MY SQL
- 連結網站:
- http://htasialink2015.nihta.org.tw/
推薦 17點閱 0
htasialink2015
Throughout the Asia, HTA agencies are relatively new. In 2006, the Health Intervention and Technology Assessment Program (HITAP) was established in Thailand. Consecutively in 2008, HTA division was established in Taiwan Center for Drug Evaluation (CDE) and the National Evidence-based healthcare Collaborating Agency (NECA) was founded in Korea. Soon after the establishment of HTA in CDE, HITAP and CDE started collaborations.
提供完整的網站企劃 | 網站設計 | 網站行銷之客製化服務
簡報 |
報價書 |
企劃書 |
進度表 |
需求分析表 |
資料庫設計文件 |
視覺︱網頁確認文件 |
通過OWASP TOP10資訊安全要求
網站資訊安全設計考量:
偉 瑟在 網站程式技術方面(1)針對網站上有互動介面之網頁表單,嚴格檢查所有來自使用者輸入的資料,並透過字串的輸入檢查過濾來防止SQL Injection /Cross-Site Scripting(XSS)的可能弱點漏洞攻擊。(2)網頁程式所有表單及參數傳遞讀取控制對應的閱讀權限處理,並利用Server side之Session功能傳遞參數,本次專案ASP.NET 3.5 MVC開發將直接使用這樣的傳遞功能,並以加密過的字串及資訊來處理傳送及接收,來防止SQL Injection /Cross-Site Scripting(XSS)的可能弱點漏洞攻擊。(3)程式嚴格在相關流程步驟每一頁面與接收參數傳遞的標的網頁控管判斷IP address及Referer之異常過濾功能...等等,若您對本專案資訊安全設計有興趣者,隨時歡迎您的來電或來信洽詢。
偉 瑟在 網站程式技術方面(1)針對網站上有互動介面之網頁表單,嚴格檢查所有來自使用者輸入的資料,並透過字串的輸入檢查過濾來防止SQL Injection /Cross-Site Scripting(XSS)的可能弱點漏洞攻擊。(2)網頁程式所有表單及參數傳遞讀取控制對應的閱讀權限處理,並利用Server side之Session功能傳遞參數,本次專案ASP.NET 3.5 MVC開發將直接使用這樣的傳遞功能,並以加密過的字串及資訊來處理傳送及接收,來防止SQL Injection /Cross-Site Scripting(XSS)的可能弱點漏洞攻擊。(3)程式嚴格在相關流程步驟每一頁面與接收參數傳遞的標的網頁控管判斷IP address及Referer之異常過濾功能...等等,若您對本專案資訊安全設計有興趣者,隨時歡迎您的來電或來信洽詢。
- 電話 / 有網站設計需求嗎? 歡迎與我們聯繫 !
- 台北:02-8792-7857
- 新竹:03-5588-021
- 台中:04-2291-6887