政府網站作品
LED商業照明聯盟
客戶委託狀況 : 網站代管維護第 6 年
- 上線時間:
- 2014/10
- 業 主:
- LED商業照明聯盟
- 作業平台:
- Windows OS Platform
- 技 術:
- ASP.Net / Java Script
- 資 料 庫:
- MY SQL
- 連結網站:
- http://www.taiwanled.org.tw/
推薦 0點閱 42
導入光環境設計元素,促進台灣高值化利基照明創新應用
由經濟部工業局、台灣區照明燈具輸出業同業公會、台灣光電半導體產業協會與工業技術研究院支持下所成立,主要推動台灣 LED 照明產業群聚合作照明產業群聚合作及技術發展,並結合產官學研資源與國內 LED 上中下游廠商進行交流及策略聯盟,輔導建立"共用"模組與"共有"網路通路,開創"共享"資源利基。跨領域導入設計元素,促進台灣高值化利基照明創新應用整合國內 LED 光電產 業資源及設計者,提升台灣 LED 照明產業之國際能見度。這次委託偉瑟科技承辦網站設計,希望能大大促進照明產業之國際能見度。
提供完整的網站企劃 | 網站設計 | 網站行銷之客製化服務
LED商業照明聯盟經過嚴謹廠商評選程序後,最終選擇偉瑟科技為本次網站設計專案的合作團隊,偉瑟也在本次專案提供詳盡的網站企劃、網站設計、網站優化的建議與達成這次LED商業照明聯盟需求的滿足,當然也要通過日益嚴苛的網站資訊安全|個資安全設計的要求,並提出網站營運與流量訪客追蹤的建議。
簡報 |
報價書 |
企劃書 |
進度表 |
需求分析表 |
資料庫設計文件 |
視覺︱網頁確認文件 |
通過OWASP TOP10資訊安全要求
網站資訊安全設計考量:偉瑟在 網站程式技術方面
(1)針對網站上有互動介面之網頁表單,嚴格檢查所有來自使用者輸入的資料,並透過字串的輸入檢查過濾來防止SQL Injection /Cross-Site Scripting(XSS)的可能弱點漏洞攻擊。
(2)網頁程式所有表單及參數傳遞讀取控制對應的閱讀權限處理,並利用Server side之Session功能傳遞參數,本次專案ASP.NET 3.5 MVC開發將直接使用這樣的傳遞功能,並以加密過的字串及資訊來處理傳送及接收,來防止SQL Injection /Cross-Site Scripting(XSS)的可能弱點漏洞攻擊。
(1)針對網站上有互動介面之網頁表單,嚴格檢查所有來自使用者輸入的資料,並透過字串的輸入檢查過濾來防止SQL Injection /Cross-Site Scripting(XSS)的可能弱點漏洞攻擊。
(2)網頁程式所有表單及參數傳遞讀取控制對應的閱讀權限處理,並利用Server side之Session功能傳遞參數,本次專案ASP.NET 3.5 MVC開發將直接使用這樣的傳遞功能,並以加密過的字串及資訊來處理傳送及接收,來防止SQL Injection /Cross-Site Scripting(XSS)的可能弱點漏洞攻擊。
(3)程式嚴格在相關流程步驟每一頁面與接收參數傳遞的標的網頁控管判斷IP address及Referer之異常過濾功能...等等,若您對本專案資訊安全設計有興趣者,隨時歡迎您的來電或來信洽詢。
- 電話 / 有網站設計需求嗎? 歡迎與我們聯繫 !
- 台北:02-8792-7857
- 新竹:03-5588-021
- 台中:04-2291-6887