學校網站作品
中央大學光電系
客戶委託狀況 : 網站維護第 6 年
- 上線時間:
- 2014|5月
- 業 主:
- 國立中央大學光電科學與工程學系
- 作業平台:
- Linux Platform
- 技 術:
- PHP
- 資 料 庫:
- MY SQL
- 連結網站:
- https://www.dop.ncu.edu.tw/ch
推薦 13點閱 316
結合光學與電學之研究人才,提升光電科技研究水準
為因應國家光電產業急速發展與政府推動兩兆雙星計畫,高級光電人才需求孔急,故於2006年成立中央大學光電科學與工程學系,開始招收大學部新生,培養國內高級光學專長人才,並於97學年度起系所合一。因本系師生不僅在學術上有優異的表現且多年來與企業密切合作,所培育之人才亦得企業界之重用,因而在籌備光電系時(2005年)獲台達電子贊助興建專屬本系之光電大樓(國鼎光電大樓),疏解本系空間不足之問題,增加本系承接大型計畫的機會。
然而隨著新大樓啟用的揭幕,多年前自建的網站已經不符合網路與世界潮流所需,因此本系委由張殷榮副教授執行本次網站改版計畫,在經過本系委員們一致認同後,從眾多廠商評選後,選擇偉瑟科技為本次專案的執行廠商,主要依賴偉瑟科技於學校系所網站設計的豐富經驗與整體規劃設計能力。
然而隨著新大樓啟用的揭幕,多年前自建的網站已經不符合網路與世界潮流所需,因此本系委由張殷榮副教授執行本次網站改版計畫,在經過本系委員們一致認同後,從眾多廠商評選後,選擇偉瑟科技為本次專案的執行廠商,主要依賴偉瑟科技於學校系所網站設計的豐富經驗與整體規劃設計能力。
提供完整的網站企劃 | 網站設計 | 網站代管之客製化服務
簡報 |
報價書 |
企劃書 |
進度表 |
需求分析表 |
後台操作手冊 |
資料庫設計文件 |
視覺︱網頁確認文件 |
通過OWASP TOP10資訊安全要求
網站資訊安全設計考量:偉瑟在 網站程式技術方面
(1)針對網站上有互動介面之網頁表單,嚴格檢查所有來自使用者輸入的資料,並透過字串的輸入檢查過濾來防止SQL Injection /Cross-Site Scripting(XSS)的可能弱點漏洞攻擊。
(2)網頁程式所有表單及參數傳遞讀取控制對應的閱讀權限處理,並利用Server side之Session功能傳遞參數,本次專案ASP.NET 3.5 MVC開發將直接使用這樣的傳遞功能,並以加密過的字串及資訊來處理傳送及接收,來防止SQL Injection /Cross-Site Scripting(XSS)的可能弱點漏洞攻擊。
(3)程式嚴格在相關流程步驟每一頁面與接收參數傳遞的標的網頁控管判斷IP address及Referer之異常過濾功能...等等,若您對本專案資訊安全設計有興趣者,隨時歡迎您的來電或來信洽詢。
(1)針對網站上有互動介面之網頁表單,嚴格檢查所有來自使用者輸入的資料,並透過字串的輸入檢查過濾來防止SQL Injection /Cross-Site Scripting(XSS)的可能弱點漏洞攻擊。
(2)網頁程式所有表單及參數傳遞讀取控制對應的閱讀權限處理,並利用Server side之Session功能傳遞參數,本次專案ASP.NET 3.5 MVC開發將直接使用這樣的傳遞功能,並以加密過的字串及資訊來處理傳送及接收,來防止SQL Injection /Cross-Site Scripting(XSS)的可能弱點漏洞攻擊。
(3)程式嚴格在相關流程步驟每一頁面與接收參數傳遞的標的網頁控管判斷IP address及Referer之異常過濾功能...等等,若您對本專案資訊安全設計有興趣者,隨時歡迎您的來電或來信洽詢。
- 電話 / 有網站設計需求嗎? 歡迎與我們聯繫 !
- 台北:02-8792-7857
- 新竹:03-5588-021
- 台中:04-2291-6887