引论:我们为您整理了13篇网站设计论文范文,供您借鉴以丰富您的创作。它们是您写作时的宝贵资源,期望它们能够激发您的创作灵感,让您的文章更具深度。
篇1
1.2版式设计的定义
版式设计通常就是指将网站版面上的图片、文字以及色彩进行合理的安排和规划,同时还要将这些元素通过一定的方式和手段凸显出来,从而能够实现更加艺术化的视觉效果,在提供给浏览者企业的一些关键信息的同时也可以充分的满足人们对审美的需要,版式设计的内容包括很多项画册、刊物、唱片封套和网页整体的页面等等,所以网站的版式设计在实际的工作中是表达视觉效果的一个十分关键的途径,它也是现代艺术设计领域一个重要的环节。
1.3网站版式设计网站的版式设计通常就是指在一定的空间内将视觉和听觉的内容进行合理的整合和编排,它和平面媒体的设计有比较多的相似之处,二者实际上都是将一些非常基本的要素进行整体化合理化的布局,同时还要根据主题和风格的需要对整个版面进行设计,一个成功的网站在给浏览者提供全面的信息的同时也可以很好的给浏览者以美的享受,这样一来,网站整体的价值再一次的得到了提升。
2.企业类网站版式的设计
2.1企业类网站版式的尺寸
企业类网版式在具体的尺寸方面和平面媒体的板面设计存在着比较大的差异的,后者的尺寸是比较固定的,但是网页版式的设计是不固定的,它也是相对性比较强的一个要素,因为浏览者和使用者在视觉习惯上都有着一定的不确定性,这样也就使得设计师在进行版式设计你的过程中无法对每一个元素的尺寸和位置进行有效的掌控,网站结构本身也和报纸杂志等平面载体有着非常大的差异,所以在网站版式设计的过程中难度也更大,在设计之前首先应该对网站空间和具体的页面尺寸进行了解,之后才能对其进行更加科学和合理的布局。科学技术的发展水平有了很大的提升,同时显示器屏幕的尺寸也有了很大的变化,由以前的15寸变成了现在的24寸,因为在网站运行的过程中浏览器的工具条实际上也要占用一些空间,所以网站的页面会因为屏幕尺寸的不同而展现出不同的视觉效果。按照当前很多人显示器中分辨率的常规设置,很多网站版面尺寸都是按照1024×768的像素进行设计的,这样就可以保证浏览者在浏览的过程中可以更舒服的进行信息的读取。为了能够更好的对浏览器水平方向的滚动条所占的尺寸进行考量,同时还要使得网站版式可以显示出更好的视觉效果,在网站版式设计的过程中应该将网站的安全宽度控制在合理的范围之内,这一数值通常都是1002像素,这样才能更好的保网站在水平方向上能够完全处在屏幕的范围之内,网站的页面长度实际上是可以无限延长的,它的实际长度和网站设置的具体内容有着非常密切的关联,但是为了保证整个网站的下载速度都能在一个比较合理的范围内,其长度应该控制在1到3屏之间。
2.2企业类网站版式的常用结构类
型企业类网站版式的常用结构有“国”字型、左右框架型、上下框架型、封面型、Flash型等。国字型又称为“同”字型,是网上见到最多的一种结构类型,也是一些大型企业网站所喜欢的类型。即最上面是网站的logo、标题以及横幅广告条,接下来是网站的主要内容,分为左、中、右三个部分,中间是主要部分,与左右一起罗列到底,最下面是一些企业的基本信息,联系方式和版权声明等。左右框架型,是由左右两个部分构成的网站整体布局,通常左边为导航的链接,右面是正文。通常企业类网站喜欢采用这种类型的结构,因为它使网站的内容一目了然,非常清晰,可以迅速吸引浏览者的眼球,快捷地捕捉到网站的信息。上下框架型类似于左右框架型,不同的是分为上下两个部分。封面型一般出现在网站的首页,多以精美的平面结合动画设计制作而成,设计一个“进入”按钮和一些简单的链接来完成页面的跳转,如果处理得好会给人赏心悦目的感觉。Flash型等同于封面型,与封面型不同的是它采用具有强大功能的FLASH软件制作而成,使得页面的信息内容更加丰富多彩,最显著的就是交互性和多媒体的运用。
2.3企业类型网站版式的构成要素企业类型
网站版式的构成要素有很多,logo、导航条、色彩、文字、Banner、快速通道等等很多的内容。首先logo是一个企业的主要标志,它是一个企业内在含义和企业文化的一种最为集中的体现。在使用的过程中它也是和其他网站建立链接的一个最为重要的内容,所以在网站版式设计的过程中它也是首先应该考虑的一个要素。其次是导航条,它能够为用户浏览网页提供重要的指引,同时它也是连接不同页面的一个重要的纽带和桥梁,浏览者通过鼠标对导航条进行点击就可以进入到相应的页面,了解不同的信息,这一要素设计的合理性直接影响到了网站设计和使用的整体效果。再次是色彩,企业网站版式的色彩实际上包含很多方面的内容,色彩的选择和搭配实际上是合格企业自身的经营项目和自身的性质有着非常密切的联系的,应用不同的色彩能够很好的体现出企业自身的文化和内涵,但是需要注意的是色彩的种类不要过多,同时色彩的饱和度也不要太高,这样才不会让网站的浏览者产生眼花缭乱的感觉。第四就是文字上的选择网站导航当中字体的可读性会对企业网站的点击量产生非常重大的影响,所以在进行文字设计的过程中一定要注重文字的美感,要使用多种字体去提高阅读的趣味性。
篇2
网站标识是网站视觉识别系统里的核心内容,作为一款符号图形,其隐喻图书馆的管理理念,具有精神上的象征性。现今国内高校图书馆多是将校徽图形进一步演变而产生的图书馆标识,且多是与图书的形象元素有关。国外高校则会采用一些范围更广的元素作为设计雏形,而不仅仅只局限于“书本”这个人人皆知的元素。对于图书馆标识的设计笔者认为更应该紧扣文化、传承以及院校和图书馆的办学管理理念,既不应该死抓“书本”这个耳熟能详的元素,也不应该完全抛弃图书馆这个核心而为了迎合时代潮流去追求一些形式美,毕竟在中国,儒雅、中庸这种儒家文化已经深入办学理念,过分的张扬与外露很容易导致不必要的外界争论。
1.2网站标准字、标准色、版面、专用字体
辅助标识的使用更进一步的加强其网站的可识别性。对于这些元素的使用,除了部分外联的论文数据库外,应该深入实施于网站内的每一个网页。在这一点上,国内很多高校图书馆的网站做得很差,因为其馆内图书目录数据库几乎都是外包与社会中各数据公司进行设计,并且在设计时,公司、图书馆、校园网络中心三者之间没有很好的交流,这就致使设计出的数据库页面与图书馆主页之间有着很多不相符,甚至完全背道而驰的设计元素。这就使得用户在使用时,心理上会有一定的不确定性,很大程度上降低了网站的实用性。
2网站结构
高校图书馆网站的使用应该有明确的对象性,这就可以得出读者在使用时需要什么样的服务。或者说什么样的服务可以更好地满足读者。目前,国内高校图书馆主页为“馆情介绍”、“数字资源”、“读者服务”三大模块是各图书馆的对于网站结构上的共同认识。对国内排名靠前的28所大高校的图书馆进行调查,发现其主页的大部分空间都被这三大主题下的若干二级栏目占据着。主页设有“本馆介绍”“、馆长致辞”“、历史沿革”“、部门介绍”“、规章制度”“、开放时间”等传统栏目的达19所(占67.19%),主页“服务项目(或服务指南)”栏目下由“借阅服务”“、教学与培训”“、代查代检”“、定题服务”“、课题查新”“、文献传递”“、新书通报”“、荐购图书”等排出长长队伍的达25所(占89.13%)。上述这些栏目的主要功能仅仅是用于介绍和展示图书馆本身,这些信息对于一个新的用户而言,的确有一定的意义,但是新生占大学在校生的比例毕竟有限,对于那些已经熟悉图书馆情况以及使用方法的用户而言,可以说没有任何意义了。目前,高校学生对于图书馆网站的使用主要包括两个方面:馆藏图书查询借阅与电子数据库查阅。因此,在进行网站设计时应该牢牢把握这两个模块,将其放在主页的醒目位置,而不是用更多的篇幅去介绍图书馆的自身情况。同时,作为图书馆本身应该对其办馆理念进行相对的调整,图书馆作为一个服务性机构,其首要功效是服务于高校师生,应该充分考虑本校师生对其栏目设置和内容的需要。
3用户体验
现代设计的风格已经从纯功能性逐步走向了体验设计。产品在设计上越来越丰富、细化,体现一种人情味和个性。一方面要求产品功能齐全、高效,适于人的操作使用;另一方面又要满足人们的审美和认知精神需要。对于网站的设计,更应该注重用户体验的一面。
3.1视觉体验
对于一个网页,其中信息的传递几乎都是由视觉进行传递的,其中色彩、图形的使用至关重要。在色彩使用中应该尽量避免蓝色字体与白色背景的搭配以及中国传统的白底黑字的运用,这两种搭配在电子信息的浏览中就并不合理,长时间的凝视会造成使用者眼疲劳,信息的搜索能力下降。而图书馆的主要适用人群就是长时间进行文献资料查询的在校师生。同时一个页面中也不应该有超过三种的字体颜色,过多的字体颜色也会造成是使用的疲劳与信息的混淆。
3.2操作体验
习惯用法在网页设计中至关重要,一个好的网页操作顺序应该照顾其使用者的习惯。例如,在进行图书检索的时候,人们的习惯是对书名进行检索,而部分图书馆的默认状态是对书刊号经行检索,这个设计就是不符合使用者习惯的,很大程度上造成了使用者的不便。确保每个链接都有效,对于国内高校的网站有这样子的通病,并不是每个人链接下面都是有效的内容,很多都是为了达到一种气势而制造的空链接,对于这种链接的使用,会很大程度上降低使用者对网站的好感度,可能致使读者再也不会去浏览这方面的链接。
3.3交流体验
目前,国内高校图书馆网站开通论坛与留言簿的很少,多数只是留有一个电子邮箱以作为和读者的互动工具,很多时候读者所发的关于图书馆使用问题的邮件并不能得到回复,使这个电子邮箱形同虚设。在图书馆网站上建立简易的论坛与留言,并安排专人进行定期管理维护,以更好地和读者经行互动。
篇3
2007年1月至6月期间,半年时间内,CNCERT/CC接收的网络仿冒事件和网页恶意代码事件,已分别超出去年全年总数的14.6%和12.5%。
从CNCERT/CC掌握的半年情况来看,攻击者的攻击目标明确,针对不同网站和用户采用不同的攻击手段,且攻击行为趋利化特点表现明显。对政府类和安全管理相关类网站主要采用篡改网页的攻击形式,也不排除放置恶意代码的可能。对中小企业,尤其是以网络为核心业务的企业,采用有组织的分布式拒绝服务攻击(DDoS)等手段进行勒索,影响企业正常业务的开展。对于个人用户,攻击者更多的是通过用户身份窃取等手段,偷取该用户游戏账号、银行账号、密码等,窃取用户的私有财产。
2用IIS+ASP建网站的安全性分析
微软推出的IIS+ASP的解决方案作为一种典型的服务器端网页设计技术,被广泛应用在网上银行、电子商务、网上调查、网上查询、BBS、搜索引擎等各种互联网应用中。但是,该解决方案在为我们带来便捷的同时,也带来了严峻的安全问题。本文从ASP程序设计角度对WEB信息安全及防范进行分析讨论。
3SP安全漏洞和防范
3.1程序设计与脚本信息泄漏隐患
bak文件。攻击原理:在有些编辑ASP程序的工具中,当创建或者修改一个ASP文件时,编辑器自动创建一个备份文件,如果你没有删除这个bak文件,攻击者可以直接下载,这样源程序就会被下载。
防范技巧:上传程序之前要仔细检查,删除不必要的文档。对以BAK为后缀的文件要特别小心。
inc文件泄露问题。攻击原理:当存在ASP的主页正在制作且没有进行最后调试完成以前,可以被某些搜索引擎机动追加为搜索对象。如果这时候有人利用搜索引擎对这些网页进行查找,会得到有关文件的定位,并能在浏览器中查看到数据库地点和结构的细节,并以此揭示完整的源代码。
防范技巧:程序员应该在网页前对它进行彻底的调试。首先对.inc文件内容进行加密,其次也可以使用.asp文件代替.inc文件,使用户无法从浏览器直接观看文件的源代码。
3.2对ASP页面进行加密。为有效地防止ASP源代码泄露,可以对ASP页面进行加密。我们曾采用两种方法对ASP页面进行加密。一是使用组件技术将编程逻辑封装入DLL之中;二是使用微软的ScriptEncoder对ASP页面进行加密。3.3程序设计与验证不全漏洞
验证码。普遍的客户端交互如留言本、会员注册等仅是按照要求输入内容,但网上有很多攻击软件,如注册机,可以通过浏览WEB,扫描表单,然后在系统上频繁注册,频繁发送不良信息,造成不良的影响,或者通过软件不断的尝试,盗取你的密码。而我们使用通过使用验证码技术,使客户端输入的信息都必须经过验证,从而可以解决这个问题。
登陆验证。对于很多网页,特别是网站后台管理部分,是要求有相应权限的用户才能进入操作的。但是,如果这些页面没有对用户身份进行验证,黑客就可以直接在地址栏输入收集到的相应的URL路径,避开用户登录验证页面,从而获得合法用户的权限。所以,登陆验证是非常必要的。
SQL注入。SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。
SQL注入攻击是最为常见的程序漏洞攻击方式,引起攻击的根本原因就是盲目信任用户,将用户输入用来直接构造SQL语句或存储过程的参数。以下列出三种攻击的形式:
A.用户登录:假设登录页面有两个文本框,分别用来供用户输入帐号和密码,利用执行SQL语句来判断用户是否为合法用户。试想,如果黑客在密码文本框中输入''''OR0=0,即不管前面输入的用户帐号和密码是什么,OR后面的0=0总是成立的,最后结果就是该黑客成为了合法的用户。
B.用户输入:假设网页中有个搜索功能,只要用户输入搜索关键字,系统就列出符合条件的所有记录,可是,如果黑客在关键字文本框中输入''''GODROPTABLE用户表,后果是用户表被彻底删除。
C.参数传递:假设我们有个网页链接地址是HTTP://……asp?id=22,然后ASP在页面中利用Request.QueryString[''''id'''']取得该id值,构成某SQL语句,这种情况很常见。可是,如果黑客将地址变为HTTP://……asp?id=22anduser=0,结果会怎样?如果程序员有没有对系统的出错提示进行屏蔽处理的话,黑客就获得了数据库的用户名,这为他们的进一步攻击提供了很好的条件。
解决方法:以上几个例子只是为了起到抛砖引玉的作用,其实,黑客利用“猜测+精通的sql语言+反复尝试”的方式,可以构造出各种各样的sql入侵。作为程序员,如何来防御或者降低受攻击的几率呢?作者在实际中是按以下方法做的:
第一:在用户输入页面加以友好备注,告知用户只能输入哪些字符;
第二:在客户端利用ASP自带的校验控件和正则表达式对用户输入进行校验,发现非法字符,提示用户且终止程序进行;
第三:为了防止黑客避开客户端校验直接进入后台,在后台程序中利用一个公用函数再次对用户输入进行检查,一旦发现可疑输入,立即终止程序,但不进行提示,同时,将黑客IP、动作、日期等信息保存到日志数据表中以备核查。
第四:对于参数的情况,页面利用QueryString或者Quest取得参数后,要对每个参数进行判断处理,发现异常字符,要利用replace函数将异常字符过滤掉,然后再做下一步操作。
第五:只给出一种错误提示信息,服务器都只提示HTTP500错误。
第六:在IIS中为每个网站设置好执行权限。千万别给静态网站以“脚本和可执行”权限。一般情况下给个“纯脚本”权限就够了,对于那些通过网站后台管理中心上传的文件存放的目录,就更吝啬一点吧,执行权限设为“无”好了。
第七:数据库用户的权限配置。对于MS_SQL,如果PUBLIC权限足够使用的绝不给再高的权限,千万不要SA级别的权限随随便便地给。
3.4传漏洞
诸如论坛,同学录等网站系统都提供了文件上传功能,但在网页设计时如果缺少对用户提交参数的过滤,将使得攻击者可以上传网页木马等恶意文件,导致攻击事件的发生。
防文件上传漏洞
在文件上传之前,加入文件类型判断模块,进行过滤,防止ASP、ASA、CER等类型的文件上传。
暴库。暴库,就是通过一些技术手段或者程序漏洞得到数据库的地址,并将数据非法下载到本地。
数据库可能被下载。在IIS+ASP网站中,如果有人通过各种方法获得或者猜到数据库的存储路径和文件名,则该数据库就可以被下载到本地。
数据库可能被解密
由于Access数据库的加密机制比较简单,即使设置了密码,解密也很容易。因此,只要数据库被下载,其信息就没有任何安全性可言了。
防止数据库被下载。由于Access数据库加密机制过于简单,有效地防止数据库被下载,就成了提高ASP+Access解决方案安全性的重中之重。以下两种方法简单、有效。
非常规命名法。为Access数据库文件起一个复杂的非常规名字,并把它放在几个目录下。
使用ODBC数据源。在ASP程序设计中,如果有条件,应尽量使用ODBC数据源,不要把数据库名写在程序中,否则,数据库名将随ASP源代码的失密而一同失密。
使用密码加密。经过MD5加密,再结合生成图片验证码技术,暴力破解的难度会大大增强。
使用数据备份。当网站被黑客攻击或者其它原因丢失了数据,可以将备份的数据恢复到原始的数据,保证了网站在一些人为的、自然的不可避免的条件下的相对安全性。
3.5SP木马
由于ASP它本身是服务器提供的一项服务功能,所以这种ASP脚本的木马后门,不会被杀毒软件查杀。被黑客们称为“永远不会被查杀的后门”。我在这里讲讲如何有效的发现web空间中的asp木马并清除。
技巧1:杀毒软件查杀
一些非常有名的asp木马已经被杀毒软件列入了黑名单,所以利用杀毒软件对web空间中的文件进行扫描,可以有效的发现并清除这些有名的asp木马。
技巧2:FTP客户端对比
asp木马若进行伪装,加密,躲藏杀毒软件,怎么办?
我们可以利用一些FTP客户端软件(例如cuteftp,FlashFXP)提供的文件对比功能,通过对比FTP的中的web文件和本地的备份文件,发现是否多出可疑文件。
技巧3:用BeyondCompare2进行对比
渗透性asp木马,可以将代码插入到指定web文件中,平常情况下不会显示,只有使用触发语句才能打开asp木马,其隐蔽性非常高。BeyondCompare2这时候就会作用比较明显了。
技巧4:利用组件性能找asp木马
如:思易asp木马追捕。
大家在查找web空间的asp木马时,最好几种方法结合起来,这样就能有效的查杀被隐藏起来的asp木马。
结束语
总结了ASP木马防范的十大原则供大家参考:
建议用户通过FTP来上传、维护网页,尽量不安装asp的上传程序。
对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。
asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。
要尽量保持程序是最新版本。
不要在网页上加注后台管理程序登陆页面的链接。
为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过上传即可。
要时常备份数据库等重要文件。
日常要多维护,并注意空间中是否有来历不明的asp文件。
一旦发现被人侵,除非自己能识别出所有木马文件,否则要删除所有文件。重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。
做好以上防范措施,您的网站只能说是相对安全了,决不能因此疏忽大意,因为入侵与反入侵是一场永恒的战争!网站安全是一个较为复杂的问题,严格的说,没有绝对安全的网络系统,我们只有通过不断的改进程序,将各种可能出现的问题考虑周全,对潜在的异常情况进行处理,才能减少被黑客入侵的机会。
参考文献
篇4
2007年1月至6月期间,半年时间内,CNCERT/CC接收的网络仿冒事件和网页恶意代码事件,已分别超出去年全年总数的14.6%和12.5%。
从CNCERT/CC掌握的半年情况来看,攻击者的攻击目标明确,针对不同网站和用户采用不同的攻击手段,且攻击行为趋利化特点表现明显。对政府类和安全管理相关类网站主要采用篡改网页的攻击形式,也不排除放置恶意代码的可能。对中小企业,尤其是以网络为核心业务的企业,采用有组织的分布式拒绝服务攻击(DDoS)等手段进行勒索,影响企业正常业务的开展。对于个人用户,攻击者更多的是通过用户身份窃取等手段,偷取该用户游戏账号、银行账号、密码等,窃取用户的私有财产。
2用IIS+ASP建网站的安全性分析
微软推出的IIS+ASP的解决方案作为一种典型的服务器端网页设计技术,被广泛应用在网上银行、电子商务、网上调查、网上查询、BBS、搜索引擎等各种互联网应用中。但是,该解决方案在为我们带来便捷的同时,也带来了严峻的安全问题。本文从ASP程序设计角度对WEB信息安全及防范进行分析讨论。
3SP安全漏洞和防范
3.1程序设计与脚本信息泄漏隐患
bak文件。攻击原理:在有些编辑ASP程序的工具中,当创建或者修改一个ASP文件时,编辑器自动创建一个备份文件,如果你没有删除这个bak文件,攻击者可以直接下载,这样源程序就会被下载。
防范技巧:上传程序之前要仔细检查,删除不必要的文档。对以BAK为后缀的文件要特别小心。
inc文件泄露问题。攻击原理:当存在ASP的主页正在制作且没有进行最后调试完成以前,可以被某些搜索引擎机动追加为搜索对象。如果这时候有人利用搜索引擎对这些网页进行查找,会得到有关文件的定位,并能在浏览器中查看到数据库地点和结构的细节,并以此揭示完整的源代码。
防范技巧:程序员应该在网页前对它进行彻底的调试。首先对.inc文件内容进行加密,其次也可以使用.asp文件代替.inc文件,使用户无法从浏览器直接观看文件的源代码。
3.2对ASP页面进行加密。为有效地防止ASP源代码泄露,可以对ASP页面进行加密。我们曾采用两种方法对ASP页面进行加密。一是使用组件技术将编程逻辑封装入DLL之中;二是使用微软的ScriptEncoder对ASP页面进行加密。3.3程序设计与验证不全漏洞
验证码。普遍的客户端交互如留言本、会员注册等仅是按照要求输入内容,但网上有很多攻击软件,如注册机,可以通过浏览WEB,扫描表单,然后在系统上频繁注册,频繁发送不良信息,造成不良的影响,或者通过软件不断的尝试,盗取你的密码。而我们使用通过使用验证码技术,使客户端输入的信息都必须经过验证,从而可以解决这个问题。
登陆验证。对于很多网页,特别是网站后台管理部分,是要求有相应权限的用户才能进入操作的。但是,如果这些页面没有对用户身份进行验证,黑客就可以直接在地址栏输入收集到的相应的URL路径,避开用户登录验证页面,从而获得合法用户的权限。所以,登陆验证是非常必要的。
SQL注入。SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。
SQL注入攻击是最为常见的程序漏洞攻击方式,引起攻击的根本原因就是盲目信任用户,将用户输入用来直接构造SQL语句或存储过程的参数。以下列出三种攻击的形式:
A.用户登录:假设登录页面有两个文本框,分别用来供用户输入帐号和密码,利用执行SQL语句来判断用户是否为合法用户。试想,如果黑客在密码文本框中输入''''OR0=0,即不管前面输入的用户帐号和密码是什么,OR后面的0=0总是成立的,最后结果就是该黑客成为了合法的用户。
B.用户输入:假设网页中有个搜索功能,只要用户输入搜索关键字,系统就列出符合条件的所有记录,可是,如果黑客在关键字文本框中输入''''GODROPTABLE用户表,后果是用户表被彻底删除。
C.参数传递:假设我们有个网页链接地址是HTTP://……asp?id=22,然后ASP在页面中利用Request.QueryString[''''id'''']取得该id值,构成某SQL语句,这种情况很常见。可是,如果黑客将地址变为HTTP://……asp?id=22anduser=0,结果会怎样?如果程序员有没有对系统的出错提示进行屏蔽处理的话,黑客就获得了数据库的用户名,这为他们的进一步攻击提供了很好的条件。
解决方法:以上几个例子只是为了起到抛砖引玉的作用,其实,黑客利用“猜测+精通的sql语言+反复尝试”的方式,可以构造出各种各样的sql入侵。作为程序员,如何来防御或者降低受攻击的几率呢?作者在实际中是按以下方法做的:
第一:在用户输入页面加以友好备注,告知用户只能输入哪些字符;
第二:在客户端利用ASP自带的校验控件和正则表达式对用户输入进行校验,发现非法字符,提示用户且终止程序进行;
第三:为了防止黑客避开客户端校验直接进入后台,在后台程序中利用一个公用函数再次对用户输入进行检查,一旦发现可疑输入,立即终止程序,但不进行提示,同时,将黑客IP、动作、日期等信息保存到日志数据表中以备核查。
第四:对于参数的情况,页面利用QueryString或者Quest取得参数后,要对每个参数进行判断处理,发现异常字符,要利用replace函数将异常字符过滤掉,然后再做下一步操作。
第五:只给出一种错误提示信息,服务器都只提示HTTP500错误。
第六:在IIS中为每个网站设置好执行权限。千万别给静态网站以“脚本和可执行”权限。一般情况下给个“纯脚本”权限就够了,对于那些通过网站后台管理中心上传的文件存放的目录,就更吝啬一点吧,执行权限设为“无”好了。
第七:数据库用户的权限配置。对于MS_SQL,如果PUBLIC权限足够使用的绝不给再高的权限,千万不要SA级别的权限随随便便地给。
3.4传漏洞
诸如论坛,同学录等网站系统都提供了文件上传功能,但在网页设计时如果缺少对用户提交参数的过滤,将使得攻击者可以上传网页木马等恶意文件,导致攻击事件的发生。
防文件上传漏洞
在文件上传之前,加入文件类型判断模块,进行过滤,防止ASP、ASA、CER等类型的文件上传。
暴库。暴库,就是通过一些技术手段或者程序漏洞得到数据库的地址,并将数据非法下载到本地。
数据库可能被下载。在IIS+ASP网站中,如果有人通过各种方法获得或者猜到数据库的存储路径和文件名,则该数据库就可以被下载到本地。
数据库可能被解密
由于Access数据库的加密机制比较简单,即使设置了密码,解密也很容易。因此,只要数据库被下载,其信息就没有任何安全性可言了。
防止数据库被下载。由于Access数据库加密机制过于简单,有效地防止数据库被下载,就成了提高ASP+Access解决方案安全性的重中之重。以下两种方法简单、有效。
非常规命名法。为Access数据库文件起一个复杂的非常规名字,并把它放在几个目录下。
使用ODBC数据源。在ASP程序设计中,如果有条件,应尽量使用ODBC数据源,不要把数据库名写在程序中,否则,数据库名将随ASP源代码的失密而一同失密。
使用密码加密。经过MD5加密,再结合生成图片验证码技术,暴力破解的难度会大大增强。
使用数据备份。当网站被黑客攻击或者其它原因丢失了数据,可以将备份的数据恢复到原始的数据,保证了网站在一些人为的、自然的不可避免的条件下的相对安全性。
3.5SP木马
由于ASP它本身是服务器提供的一项服务功能,所以这种ASP脚本的木马后门,不会被杀毒软件查杀。被黑客们称为“永远不会被查杀的后门”。我在这里讲讲如何有效的发现web空间中的asp木马并清除。
技巧1:杀毒软件查杀
一些非常有名的asp木马已经被杀毒软件列入了黑名单,所以利用杀毒软件对web空间中的文件进行扫描,可以有效的发现并清除这些有名的asp木马。
技巧2:FTP客户端对比
asp木马若进行伪装,加密,躲藏杀毒软件,怎么办?
我们可以利用一些FTP客户端软件(例如cuteftp,FlashFXP)提供的文件对比功能,通过对比FTP的中的web文件和本地的备份文件,发现是否多出可疑文件。
技巧3:用BeyondCompare2进行对比
渗透性asp木马,可以将代码插入到指定web文件中,平常情况下不会显示,只有使用触发语句才能打开asp木马,其隐蔽性非常高。BeyondCompare2这时候就会作用比较明显了。
技巧4:利用组件性能找asp木马
如:思易asp木马追捕。
大家在查找web空间的asp木马时,最好几种方法结合起来,这样就能有效的查杀被隐藏起来的asp木马。
结束语
总结了ASP木马防范的十大原则供大家参考:
建议用户通过FTP来上传、维护网页,尽量不安装asp的上传程序。
对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。
asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。
要尽量保持程序是最新版本。
不要在网页上加注后台管理程序登陆页面的链接。
为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过上传即可。
要时常备份数据库等重要文件。
日常要多维护,并注意空间中是否有来历不明的asp文件。
一旦发现被人侵,除非自己能识别出所有木马文件,否则要删除所有文件。重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。
做好以上防范措施,您的网站只能说是相对安全了,决不能因此疏忽大意,因为入侵与反入侵是一场永恒的战争!网站安全是一个较为复杂的问题,严格的说,没有绝对安全的网络系统,我们只有通过不断的改进程序,将各种可能出现的问题考虑周全,对潜在的异常情况进行处理,才能减少被黑客入侵的机会。
参考文献
篇5
1.2网站设计目标
电子政务网站是面向社会的政务信息与在线政府服务的公共平台,电子政务网站设计目标是要实现大量政务信息公布,网上办公及资源共享,政务信息公布是要将政府所掌握的信息资源及时、准确的向社会公布,提高社会对政府公信度的信任值;网上办公,实现政府办公电子化,如会议通知、政府形象、法规办公、信息传达、意见调查,网上办事等功能由电子政务网站实现;资源共享是将政府部门所掌握的社会所需信息资源建立数据库,可通过搜索功能实现对数据库资源的调用,以便民服务为宗旨实现政府网络服务功能。
2电子政务网站结构设计
2.1电子政务网站层次结构
本文所设计的电子政务网站采用B/S架构,建立3层结构即:表示层、业务逻辑层和数据访问层,网站设计分层结构不仅能够提高网站的访问速度,而且数据库与表示层分离增强了网站的安全性。电子政务网站层次结构如图1所示。表示层主要是实现办公自动化、公共信息管理及与群众信息互动管理;业务逻辑层是实现电子政务各项工作分类,根据政务内容进行工作流划分,归类处理;数据访问层是实现网站平台与数据库之间的关联,可实现数据存储与调用,通过数据整合、过滤和转换,将政务数据存入数据库,方便用户进行调用。
2.2电子政务网站体系结构
将电子政务网站划分为6大模块,包括信息模块、面向公共服务的服务模块、针对于政务内部业务流程的业务模块、安全支撑体系的安全模块、数据库模块和网站管理模块。电子政务网站体系结构如图2所示。电子政务网站数据库模块是存储政务信息及服务数据的中心模块;信息模块是政务公开、政策信息的平台模块;公共服务模块提供政府面向社会的网络办公服务,是政府工作于社会需求互动平台;内部业务模块是实现部门内部、部门之间的报文传递、公文审核等实现无纸化办公;网站安全模块提供网站安全运行和信息安全保障;网站管理模块是网站后台管理,可实现信息与各项功能的管理。
3电子政务网站功能设计
电子政务网站功能分为前台服务功能和后台管理功能,前台服务功能包括:政务公开、公共互动、在线服务、最新资讯和在线资源5个板块;后台管理功能包括:信息管理、文件管理、公共服务管理和用户管理4个板块。电子政务网站功能板块如图3所示。
3.1网站前台板块政务公开:政务公开板块中包含政府机构简介、政府工作人员信息、政府工作内容等。公共互动:公共互动板块包含公共邮箱、网上调查、邮件订阅、论坛等。在线服务:在线服务功能包括网络办公服务指南、在线咨询、行政审批、申请表下载等便民服务。最新资讯:最新资讯板块中包含政府工作动态、政府工作新闻报道、政府通知等内容。在线资源:在线资源板块包含地方日志、政府工作总结、各类报表、公文报告等内容。
3.2网站后台板块信息管理:信息管理板块内容包括信息、信图1电子政务网站层次结构息分类、信息管理、图文管理、网站前台信息管理等。文件管理:文件管理板块是提供在线资源的上传与下载,可为群众提供申请表下载和上传服务。服务管理:服务管理是便民服务板块,其中包括公共邮箱管理、在线资讯管理、网站资源管理、在线调查等。用户管理:用户管理包括网站登录用户管理、网站管理用户管理和部门管理,并具备登录IP记录和登录此次统计功能。
4电子政务网站安全设计
电子政务网站安全设计要从信息安全技术层面和信息安全管理层面两个方面入手,信息安全技术层面主要包括:网络安全性设计、服务器安全设计、网站应用安全设计和数据安全设计;信息安全管理方面主要包括安全管理策略、系统建设管理策略和网站运行与维护管理策略。
4.1信息安全技术设计
网络安全性设计:电子政务网站是一级安全保护级别网站,其所运行的网络应配置网络防护设备及防入侵设备,网络防火墙限制端口开启,只提供与网站应用相关的服务接口。服务器安全设计:网站服务器时网站的核心部分,服务器必须及时更新系统补丁,并安装最新杀毒软件及防火墙,定期更改网站口令了,设置网站服务器管理与审核方案,利用审核策略和安全侧罗保护服务器安全。网站应用安全设计:网站应用安全设计要加强网站防入侵和攻击的能力,网站前台设计采用静态网页形式,网页数据与数据库数据分离管理,增强网站不良信息审核过滤性能,减少SQL注入点,及时为网站升级补丁,利用防篡改软件对加强网站自身防护能力。数据安全设计:电子政务网站数据库包含了政府公文、地方日志、政策导向等重要数据,因此,在数据安全设计方面网站自身要建立数据备份系统,一方面可设计成为人工手动定期备份,另一方面网站系统自身可保存近期网站互动数据,如果网站遭受攻击,数据库被入侵和破坏,可及时对数据库进行修复和复原。
4.2信息安全管理策略
安全管理策略:电子政务网站安全管理需要贯彻到每一位网站建设与管理人员思想中,严格执行网站安全管理制度,明确工作人员岗位安全职责,建立统一的网站操作规范与统一的问题标准回答,提高网站的运行执行力。网站建设管理策略:网站建设要与时俱进,积极将新技术引入网站建设中,在网站栏目设计中要与公众需求紧密结合,网站模块设计完成后需要进行安全测试,保证网站的安全性,针对网站功能面向公众发放调研问卷,最求网站最大的实用性。网站运行与维护管理策略:建立电子政务网站安全管理制度,每日对网站进行监控,并定期对网站及服务器进行维护,对网站运行出现的问题进行记录备案,做好工作总结,严格执行网站运行操作规范。
篇6
1MOOC概述
MOOC,是英文AMassiveOpenOnlineCourse的首字母缩写,中文译为“大规模网络开放课程”,维基百科的解释为:MOOC是由大量参与者经互联网并免费开放的网络课程。除了提供传统课程材料,如视频,阅读,和问题集外,MOOC还帮助学生、教授和助教们搭建一个网络互动社区[2]。MOOC是近年来出现的一种在线课程开发模式,其完全开放性、超大规模、用户自组织和社会建设性的特点造就了其在互联网迅速普及的神话。所有的MOOC课程都是完全免费开放的,这些课程不是搜集,而是一种将分布于世界各地的授课者和学习者通过某一个共同的话题或主题联系起来的方式方法。MOOC课程提倡共享资源,汇集大量用户思想以获得更多的知识,这种理念来自于联通主义学习理论,与联通主义的基本观点相对应,Downes等人总结出MOOC课程的若干基本原则。(1)聚集。在传统课程中,学习内容是由教师提前准备好的。而在MOOC课程中,大部分内容是动态汇集的。课程为分布在互联网各处的海量内容提供了一个集合点,这些内容会通过网页或课程通讯(Newsletter)等形式聚合以提供给课程的使用者。这些内容是无止境的,学习者很可能不能读完所有的内容,他们应该根据自己的兴趣选择要学习的内容。(2)混合。学习过程中学习者将课程中的内容和课程外的内容相互混合,将学习者自己的资源和课程资源混合。通常的做法是撰写博客,通过社会性书签记录和分享新资源,参与论坛讨论,使用Twitter发表简短的意见等。(3)转用。根据学习者自己的目标转用聚合的课程资源以及混合后的资源。课程的目标不是让学习者重复课程的已有的内容,而是鼓励他们在此基础上有所创新。学习者可以基于课程已有知识根据自己的理解和想法编撰新的内容。(4)推动分享。学习者应该积极与课程的其他学习者以及课程外的所有人分享自己所创作、混合或转用的创意和内容,引起更多的回应和评论。分享的内容可以是新资源、新观点、新见解等。这些内容中有价值的部分也会被课程协调人聚合到课程通讯中[3]。
2MOOC课程的运行模式
根据李青等[4]对国际上流行的MOOC课程分析,MOOC的一般运行模式如图1。每门MOOC课程都会有一个中心平台(一般会采用Wiki或Blog等简单易用的社会化工具),由课程协调人管理和维护。通过该平台的课程信息包括课程概要、内容资源、每周话题、活动通知、组织教师介绍等等,以此组织整门课程的学习活动。学习者可自由选择论坛、微博、社交网站等个性化学习工具。在MOOC课程中,教师话题和活动,协调学习者的讨论,推动学习进程;学习者则通过各种平台和工具,浏览、讨论、完成作业,最终达到学习的目的。这一流程对于微课资源网站设计的启发是,微课资源网站不应该只是一个资源的、下载站点,应该更加注重教学互动,为师生提供专属讨论区、自由的资源共享权限、灵活的资源分享方式,成为一个集资源分享、社区讨论为一体的教学平台。
三基于MOOC理念的“微课”网站设计分析
1“微课”网站总体规划
(1)页面风格设计。“微课”网站界面的设计应当以简洁、美观为主,色彩、文字、图片、视频的使用风格要同意,排列清晰有序。网站页面以浅色为主,营造轻松、舒适的页面感受。
(2)系统功能结构设计。网站功能模块主要包括:网站帮助系统、资源中心、论坛、检索系统、后台管理五大模块,具体功能结构如图2。网站的帮助系统主要包括网站使用说明、资源上传规范说明、留言板和论坛版块使用说明,同时提供系统留言板,支持匿名留言,解答用户使用中的疑难问题。帮助系统帮助用户有效操作“微课”资源网站。“微课”资源中心是“微课”资源网站建设的核心。对资源中心的资源分类依据校内学院系部课程进行划分,这样有助于校内用户迅速查找相关课程资源,同时,在论坛模块以同样的方式划分论坛版块,与资源中心相呼应,并将注册用户的操作信息同步,例如,在资源中心上传资源后,会在论坛相应版块自动一条带有超级链接的至该用户上传资源的帖子。资源中心支持所有用户的资源查询、浏览、下载,支持注册用户的资源上传、订阅、收藏、推荐与评价功能,同时通过设置注册用户的角色信息,实现对注册用户的个性化资源推送功能。资源订阅功能,通过XML语言实现资源库对不同注册用户需求的个性化推送。一旦网络上传了用户订阅的偏好资源,系统即可以向用户以短信、邮件的形式直接向用户推送该资源。资源收藏功能为注册用户提供网络在线资源收藏功能。用户对自己上传、下载或喜爱的资源,可以直接分类保存在用户网络收藏夹中,以便于用户管理自己的学习资源。资源的检索功能分为分类检索和综合检索。分类检索是用户可以依据资源的专业、年级、学院属性直接进行检索;综合检索中,可以实现以标题、关键字、专业和作者等数据的核心资源属性进行检索。资源评价功能可以实现用户对“微课”资源的评分、评论,评分结果计入系统推荐功能模块,在首页实现对资源的评分排序推荐。论坛功能为用户提供交流的平台,论坛版块分类与资源中心的资源分类同步,当资源中心注册用户上传相关资源后,在论坛相应版块也会直接新建帖子,提供该上传资源的链接地址。同时,论坛可以实现与QQ账号绑定,个人发言信息可以在腾讯微博同步广播。注册教师用户可以根据教学的需求,向管理员申请新建课程讨论版块,对版块内讨论内容,教师有权进行审查、删除。后台管理模块可以对网站的所有上传资源、论坛、网站注册用户进行管理,并且可以实现对注册用户网络学习行为的统计,包括注册用户在线时长,发帖频率,资源上传与下载频率等,并以报表的形式呈现给后台管理员。在网站管理模块中,管理人员的角色划分为网站管理员、教师、学生三个不同权限的组,每组的具体权限划分详见下文“用户角色权限”内容。
(3)用户角色权限根据“微课”网站的使用对象,将网站用户分为四类:教师、学生、匿名用户、网站管理员。各类用户的角色权限如图3所示。匿名用户权限包括检索、查询、获取资源,可以对访问的资源进行留言评价,还可以通过网站留言板获得支持。学生注册用户除了拥有匿名用户的权限外,还拥有以下权限:资源管理权限:资源的上传与下载、对自己上传的资源进行再编辑,包括查看、删除、修改;对喜爱资源进行收藏,订阅。论坛权限:用户基本信息维护,参与论坛讨论,申请加入特定教师课程讨论组,向论坛注册用户发送站内短消息,留言版块留言。教师注册用户除了拥有上述学生用户的所有权限之外,再资源与论坛权限方面还拥有以下特权:资源管理权限:教师可以对所属学院类目下的“微课”资源管理,包括该学院类目下所有资源进行查看、删除、修改、上传与评价。论坛权限:教师有权申请设立独立的课程讨论版块,并有权新建用户组,对该用户组学生用户进行管理。例如,教师能够为新建用户组的学生发放学习资料、发送群组消息、推荐资源、管理组内学生上传内容、查看学生网络学习行为的统计信息,包括学生上网时长、逗留版块、发言频次等。网站管理员对用户的管理包括添加、删除、修改学生和教师用户的信息与权限。对网站的资源的管理,包括对于资源入库的审核,资源的编辑、删除;对论坛的全面管理,包括帖子审核、屏蔽、删除、修改;同时也可以查看整个网站注册用户的网络行为统计信息(包括登录次数、在线时长、发言频次、登录板块分布等)。
(4)微课网站运行流程通过上述功能设计,教师可以充分利用MOOC课程建设理念使用微课网站辅助课堂教学,在课堂教学开始之前,教师可以首先通过微课资源网站课程相关信息,包括使用论坛专属版块、教师个人微博、邮件推送等方式,向班级学生提供课程资料(包括微课视频、教学课件、讲稿等)、布置课程任务、提出讨论主题,学生及时参与互动,自由上传搜集来的各种课程相关资源,由教师审核后至网站,为课堂教学的展开打好基础。课堂教学过程中,学生依据自学的网络课程资源与讨论主题,在课堂与教师展开互动,依据网站平台的学生网络学习行为统计信息,对已经参与网络学习讨论的学生,直接回答其学习疑惑;对未进行网络学习的学生,引入新课,讲解要点,布置任务,督促学习,有针对性地区别辅导。课后,再次通过微课资源网站,汇总讨论问题,上传新课任务(如图4)。学生在课前通过微课资源网站与教师腾讯微博邮件等方式,自主学习教师布置的新课任务,收集学习各类课程相关资源,并将自己认为较好的资源上传至微课网站,提交教师审核,同时整理学习疑问,在课堂上集中与教师和同学讨论,课后再通过微课资源网站发帖或向教师发邮件解决遗留问题,接收教师新课内容,开始下一单元学习(如图5)。
篇7
因为只有将客户相关的数据信息收集起来,才能在分析之后,将个性化的服务提供给客户,也就是说电子商务网站向客户提供个性化服务是基于说数据信息采集的。销售商能够得到客户在注册过程中保存的信息,即客户的基本信息,包括姓名、籍贯、家庭住址、出生日期以及爱好等,同时还能根据客户所浏览的网页和商品等信息,对客户关注和倾向的商品进行判断,进而为客户建立相应的服务档案。而且客户人员还能在计算机的数据库中存储客户与自身交流时的数据信息。当客户完成订单和付款之后,可以对其收货地址信息加以确定,进而掌握客户的所在地等信息,进而进一步完善客户对应的信息数据库。同时还能够对客户的投诉和评价进行分类整理,使客户的服务档案得到不断的完善,以此为网站的优化提供更加有利的数据资料。与此同时还会将数据挖掘技术引入到网络服务器中,进行一个可以对客户浏览途径和页面以及点击产品信息加以记载的数据库系统,实现各企业资源共享的目标,并且还不会对网络服务器的访问速度产生影响。
2.数据信息的分析
想要设计出一个成功的电子商务网站,就应该在保持对客户完全透明的基础上,及时、快速、准确的分析客户资料及其访问行为,进而保证客户访问页面的处理时间不被占用的条件下,为客户提供一个可以更方便、快捷的进行网购、网上交易等商务活动环境。首先,就要分析客户行为和登录方式,对网站客户群进行划分归类;其次在进行内容设计的时候重点考虑客户群的年龄、爱好和特点等方面,将网站内容加以归类,并针对不同类别的客户群,展示客户感兴趣的商品信息,最后再根据客户的访问、浏览信息以及订单信息,为客户的行为资料进行及时修改和完善。
3.个性化服务
这就是通过挖掘网络数据信息,了解和掌握客户的需求和兴趣,准确的向客户提供个性化的产品推荐,这不但要根据客户的诸多方面对其提供满足其需求的信息,而且还是主动为客户提供所需信息,使网站的个性化服务的特点更为突出,进而吸引更多的客户。并且为了使得客户类型更加稳定和准确,就需要优先臭氧统计具有较长注册时间、较多浏览记录以及产品购买数量大的客户。
篇8
1茶企网站设计的现状与改进方向
近年来,随着企业网站营销效果的集中体现,茶企对企业网站设计工作越来越重视,并投入了大量的人力、物力与财力,取得了丰硕的网站建设成果。毫不夸张地说,现在中国境内的茶企,无论大小,基本都拥有自己的网站以及网站维护队伍,这是茶企顺应时展的体现,也是茶企积极借力互联网的体现。但客观来看,由于网站设计经验与专业人才的限制,不少茶企在网站设计中仍然暴露出一些明显的问题。一方面,由于企业管理层懂网络的人不多,对网站设计缺乏规划,导致网站虽然设计出来了,但是存在内容混乱、与营销脱节、更新不及时甚至瘫痪的情况,对茶企的网络营销造成了非常不利的影响。另一方面,不少茶企在企业网站的定位上存在摇摆不定、含混不清的情况,在企业网站中的内容缺乏质量,没有意义,在产品栏目摆放的产品内容单一、介绍不够详细,甚至一些茶企完全不知道应当在企业网站当中放什么内容,内容的仅仅是随意为之,这些都限制了茶企优势功能的发挥。此外,茶企尤其是中小茶企由于缺乏专业的网站建设人才,在网站设计方面方法简单,往往是用风格单一的模板直接制作,难免落入大众化、单调化的泥潭,使得网站的魅力大幅削弱,甚至在一定程度上损害了企业在地面营销中塑造的高端形象。与高端的企业网站设计案例对比可以发现,以上都是茶企在网站设计中需要改进的方向。及时改进、及时通过网站设计提升网站营销效果,是茶企长远发展的必然要求。
2营销视角下茶企网站设计原则
企业网站设计的最终目的,是为了帮助企业进行展示和营销,不重视营销效果的企业网站设计,将丧失企业网站设计最核心的功能,对企业的营销乃至长远发展不利。从营销视角来看,茶企网站设计应当遵循以下一些原则:
2.1明确的设计目的
在茶企的网站设计之初,就应当对网站设计的目的做出明确的规划。因为网站所能实现的功能是非常多的,可以进行展品展示,可以进行信息,也可以直接在网页中实现成交,也可以在线和企业客服人员进行交流,而企业在网站设计之初,就应当将企业网站设计需要达到的功能明确下来,方便网站设计人员有的放矢,选择性价比最为合适的网站设计方式。一般来说,展示产品信息和企业咨询的网站,所需要的费用更少,适合小型茶企,而能够在线完成支付功能的企业网站,所需的费用较多,适合较大型的茶企。只有在明确了网站设计目的的前提下,茶企的网站设计工作才能实现最高的性价比。
2.2专业的设计方式
茶企网站设计的专业性,具体包括页面布局的专业性、栏目设置的专业性、信息展示的专业性、图片植入的专业性、产品展示的专业性、在线交流的专业性等内容。当前消费者对于互联网的理解越来越深刻,对于互联网中品质较高的网站的浏览非常多,这就无形中拔高了消费者对企业网站的审美能力,而企业网站的专业性就是非常影响消费者对于企业形象的一个因素。往往专业性越强的企业网站,更加能给消费者传达一种严肃、认真、踏实、积极的企业文化与企业形象,这对企业的营销来说,其影响是巨大的。茶企的网站设计专业性,看似不起眼,实则在无形之中,影响了一大批的潜在消费者,必须引起茶企的重视。2.3实用的功能布置当前,一般的企业网站都可以实现信息、产品展示、内容查询等基本功能,也正是这些基本功能,让消费者在企业网站中驻足并浏览相关信息。对茶企网站来说,网站中的功能布置除了要具有专业性,更重要的是要有实用性。即茶企网站中所提供的功能,能够让消费者更加方便地使用,如消费者在众多的信息中找不到所需信息时,可以使用页面顶部的查询功能快速定位信息位置,又如消费者对企业有意见建议时,可以通过留言功能或者在线客服功能,与企业实现便捷的信息沟通。茶企中的功能布置,要以消费者为基本主体,让消费者用起来简单、方便,提升消费者对于企业网站的好感度。
2.4详细的产品展示
对茶企来说,其基本的利润来源是茶叶产品的销售利润,而产品能否销售以及销售量的多少,在很大程度上决定了企业的发展现状以及生存状况。因此,从营销视角来看,茶企最核心的功能,应当是产品展示与宣传。一方面,茶企必须对企业的所有茶叶产品进行全面展示,包括产品图片、产品资格证、产品加工原理、产品生产流程、产品中运用的先进技术等等,让消费者全面了解每一款茶叶产品,提升企业网站对产品展示的综合效果;另一方面,要突出自身产品的优势点,在与其他类型产品以及同类型不同企业的产品的对比中,凸显自己的优势,给消费者以深刻的影响,提升消费者购买欲望。
3营销视角下茶企网站设计策略
从营销视角来看,茶企网站的设计应当将重点放在风格的渲染、信息的提供以及在线沟通的实现等方面。这些都是可以帮助茶企网站最大限度地增加产品好感度、企业文化影响力的内容,是非常有助于茶企网站营销效果的提升。
3.1茶企网站风格的渲染
茶叶产品是一类特殊的产品,尤其对中国人来说,茶叶产品中蕴含着丰富的传统茶文化、传统中国文化内涵,抓住茶叶产品的这一特殊文化内涵,在茶企网站上进行集中渲染,可以显著增加茶企网站给人带来的文化感染力,在消费者心中建立良好的第一印象,展现出茶企“用心做事、富有内涵”的形象感。茶企网站风格的渲染,首先要做好的是网站背景的设计,应当运用富有中国茶文化韵味的图案元素,以模糊、含蓄的构图方式植入网站背景当中,作为网站的风格“底色”,传达茶叶产品的文化背景,让消费者初次到访即被网站浓厚的中国茶文化风格所吸引,对茶企产生文化层面的认同感。其次,茶企网站的栏目框、文字风格等,也要和网站的茶文化背景图案相符合,让风格的渲染面面俱到,让网站的细节设计都融入风格当中产生良好的化学反应,如栏目框可以采用“树枝图案”的设计风格,文字可以采用具有中国书法韵味的毛笔字,栏目边框可以适当布置一些茶叶叶片元素等,这些都可以帮助网站细节设计融入茶企网站的茶文化风格,塑造完整的茶企网站茶文化氛围,吸引访客的关注。当然,茶企网站风格的渲染适度即可,不可过于追求完美反而画蛇添足,网站的信息以及产品展示仍然是更重要的。
3.2茶企网站信息的提供
茶企网站中的新闻信息、产品信息、行业信息、营销信息等,是茶企网站的核心内容,也是顾客到访茶企网站的核心信息诉求,这是茶企网站设计的重中之重。具体来说,一方面,茶企网站设计要做到信息的全面性,即和茶企相关的、和企业产品相关的信息,要尽可能全部到茶企网站当中,充实网站的信息储备,并采用适当的布局和排布方式,结合网站的搜索功能,向顾客充分展示,使消费者可以全面了解茶企的相关信息内容,感受到企业的“真实感”和“网站诚意”,这将非常有助于顾客建立对企业的良好印象;另一方面,茶企网站设计要做到信息提供的精准性,即了解什么样的信息才是顾客真正想知道的,而什么样的信息通常是被顾客一眼带过的,顾客关注的信息主要集中在产品信息方面,因而茶企网站设计应当在茶品信息的介绍方面做到位,对产品进行科学分类,将产品信息与产品图片准确链接或者配套展示,总之要让顾客在对某种产品产生了解欲望后,可以通过最为直接的方式迅速了解产品的全部信息以及突出优势,这将可以有效增加茶企产品的宣传效果以及成交率。
3.3茶企网站在线的沟通
随着互联网的发展以及人们对网站要求的提高,企业相对“静态”的页面已经无法满足消费者了解企业产品和服务的需求,在线客服功能的植入,已经成为了大部分企业网站的选择。对茶企网站来说,在线客服功能的植入更是必不可少。因为缺乏在线销售功能可以通过链接的方式引导顾客进入企业在电商平台的店铺,而在线沟通的功能,只能通过植入在线客服功能来实现,留言的方式沟通效果较差、效率较低,基本很少有顾客选择留言,在线客服功能更加容易被消费者接受和选择。在线客服功能的植入方式较多,可以是植入到网站边侧,也可以设计成悬浮式的移动提示框,但必须遵循醒目、便捷、不影响顾客浏览页面的原则。这样消费者在有问题或者产生咨询意愿时,可以第一时间通过在线客服链接打开聊天框,和客服人员进行交流,非常容易达成购买。而在茶企网站背后,企业也必须配备专门的客服人员,在工作时段内及时回复顾客的问题,让顾客第一时间获取想要知道的产品信息、优惠情况、购买途径等。对茶企这种以销售茶叶产品作为主要利润来源的企业来说,企业网站的营销必须有专业的在线客服功能作为支撑,这样将有效提升顾客在浏览网站之后的成交率。
4结语
在互联网时代,企业网站是企业营销的重要阵地,万万不可忽视。茶企在营销过程中,也必须重视企业网站的科学设计,从营销视角探讨科学的企业网站设计方式,通过良好的网站设计策略,最大限度地通过企业网站引流,提升顾客对企业形象、企业产品的认可度、好感度,提升企业网站的综合营销效果。从营销角度来看,目前茶企尤其是中小茶企在网站设计方面暴露出的问题不小,阻碍了企业网站营销功能的发挥。在未来,茶企应当重视网站建设人才的引进,适当增加网站建设资金的投入,积极吸收营销实力强大的企业的网络营销经验,增强自身企业网站的营销实力、营销效果,以企业网站为良好窗口,实现企业经济效益与综合实力的提升。
作者:方嫱 单位:天津职业技术师范大学
参考文献
[1]张旭诚.基于营销视角下企业网站的设计[J].东方企业文化,2014(4):220.
[2]姜德,李冬艳.企业网站设计内容第一的原则[J].承德石油高等专科学校学报,2014(5):83-86.
[3]张浩宇.企业网站设计的原则[J].内蒙古科技与经济,2008(1):55-56.
篇9
网页设计是新兴的设计门类、网络设计和互联网交叉的学科,网络时代将是未来相当长一段时间的世界发展大趋势,也一直备受瞩目,她本身具有网络特性的载体意识形态,把各种信息快捷方便的传递给用户群体。传达信息是首要的标准,那么在完成这个要求下人们不断的对美的追求也就有所加强,网页设计只单单的完成其传达信息这一要求是远远不够的,人们对于美的追求不断加深的同时就要求将各种信息如何更好的表现出来,要考虑受众群体如何清晰的准确的确认好网页设计内容,优秀的设计能够给人以愉悦感,接受信息也就更加的容易些。网页的审美设计首先不能够是单纯的将各种东西放上去,只是完成能看的要求对于当下的网页设计是远远不够的,要能够考虑到如何使受众用户浏览能够愉悦和容易的接受信息。而且网页设计的审美要求其实是对传统美术中的一种继承和使用上的延伸。是相互一致的,把传统平面设计中的构图要素以及图形规律运用到现代网页设计中的具体问题的解决当中去,能够增加网页设计的形式美感和构成美感以及大众的视觉审美需求。
3以唐代服装职业教育网站的设计构成要素分析
网站的设计起源是源于唐朝,中国的唐朝是一个强盛的朝代,对周边国家及整个亚洲地区的政治经济和文化发展都产生深远的影响。唐代政治长期稳定,对外贸易发达,在经历了近三百年的和平发展后,唐代的社会生产力得到了极大的发展,国力强盛,文化艺术繁荣昌盛。影响唐代服装的因素有人们的劳动成果、物质文明的发展程度、传统服装样式、人们长期以来形成的生活习俗、审美情趣、色彩爱好、文化心态、社会风尚等等,反之,服装以及围绕服装产生的文化又反过来影响了社会的政治、经济、科学、文化、教育、礼仪、伦理等社会规范,这些影响也持续存在于我们现代的生活中,目前我国在传统文化遗产的利用,基于唐服的数字化继承与开发方面尚处于初级阶段,有待于利用数字化手段对教育网站的功能加以保护、利用、开发。在以唐代服装职业教育网站的视觉传达分析上,对其网页构成要素进行分析。
3.1网页色彩设计分析
唐代传统服装教育网站设计首先要将唐代服饰的主要设计色彩提取,唐代作为中国鼎盛时期的封建王朝,其经济繁荣,文化昌盛,服饰衣式都呈现出前所未有的华丽和灿烂,唐代的服饰文化对于当时的历史来讲也是有所继承和发扬的,坚持着对传统服饰色彩文化的“鲜明”特色,在色彩上采用单一为了突出,色彩上大气而又豪放,具有泱泱大国的豪情和色彩情调的吉祥喜庆,积极健康向上,整体上体现了唐代礼仪之邦的风度。唐代传统服装教育网站设计在色彩上体现了色彩形式的艳丽明快,给人以赏心悦目之感,同时也不落入俗套,设计特点也是鲜明而且奔放。网页设计就像艺术品一样,因为其平面上的色彩对比新颖、整洁,运用唐代服饰色彩的明快对比增加网页的整体强烈视觉效果,使页面更加生动。而且,用户在使用网页时,留下的第一深刻印象就是页面的色彩设计,其色彩设计的好坏直接影响受众群体的观赏使用兴趣。因此,色彩设计的安排在设计网页的过程中占有极其重要的位置。对于网页设计上色彩使用把握几个方法:首先是主色调的明快,符合唐代服饰的整体色彩风格;前层色彩明快,背景设计就用比较淡雅的颜色,例如:淡灰色、浅黄色、淡蓝色等等。浅色为底,使受众群体感受到的是柔和、素淡。配上明快的唐代服饰色彩图案形成配色统一。忌讳喧宾夺主,唐代服饰的明快色彩应该成为网站有活力的代表,而不应该成为杂乱无章的网页整体感觉。少量的有代表性的唐代服饰元素用以突出强烈的视觉突出和强调,但是要合理使用,形成色彩结构,有条不紊。驻足在唐代衣妆盛世里的五彩斑斓仍然无法逃脱追求“和谐”有余,将其色彩斑斓的世界带到全新的网络时代。
网页作为互联网信息平台的构成要素,其信息性是网站建立的初衷,文字是网页中不可缺少的要素,是信息传递的主要工具之一,文字的表现力是影响整个页面设计的质量的,其中包括字体的设计和编排。唐代传统服装教育网站设计的文字主要介绍各种唐代资料的信息,而要传达各种有效的服饰要素信息,必须考虑对整体网站的文字编排,能够给人以清晰的视觉印象,避免文字编辑上的相互混乱和页面整体的杂乱无章,减去不必要的文字装饰,让人简单中去识别网站的文字信息。不能够为了造型去随便编辑文字,忘记了文字的最根本要素就是“传达内容本身”和“去表达”。唐代传统服装教育网站的文字编排与设计要素就是要服从于信息本身的内容特点,也就是要符合唐代服饰文化特点要求,当然不能生搬硬套,不能直接将唐代文字直接不加变化的在网站中进行使用,文字字体可以借鉴唐代最为盛行的“楷书”字样,设计整体要简单有序,造型规范。对内容文字安排也要做到层次分明,节奏明快,苍劲古朴的意蕴、端庄典雅的风范或优美清新的格调都要融合在整体网站的文字设计中来。文字作为视觉要素中的形象要素之一,除了能够表达意思之外,还要能够传达情感的功能,既要美观,有能将美好的图示形象传递给受众群体,获得良好的视觉信息提高网站整体设计效果。
3.3图片信息编排
唐代传统服装教育网站主要是以展示唐代传统服装信息为主的网站,主要内容是以图片的形式对网站内容进行表达。网站是以图文并茂地形式对网站内容进行构架的,因为网站的表达内容比较特殊,其网站表达的方式是以图片信息表达更为直观,因此在图片信息的编排上要有所安排。从纯文字的网络信息上脱离,更为简洁明快的运用图片信息进行表达。网站对图片的要求要求质量不能过高,这样会影响网站整体运行速度,还因为显示器的最小分辨率会形象图片的现实效果,即使是图片的分辨率很好,但是由于其最小分辨率的影响,我们的肉眼是无法分辨的,但是唐代传统服装教育网站有时以服饰为主的网站,很多华美的图片是可以单独做出图片链接进行单独加载,来观察图片的华美效果。不需要单独打开的图片一般我们使用的图片分辨率为72dpi(dotperinch)也是大多数图片最佳选择。
篇10
LOGO是指网站的标志,标志可以是中文、英文字母,也可以是符号、图案等。标志的设计创意应当来自网站的名称和内容。比如:网站内有代表性的人物、动物、植物,可以用它们作为设计的蓝本,加以卡通化或者艺术化;专业网站可以以本专业有代表的物品作为标志。最常用和最简单的方式是用自己网站的英文名称作标志,采用不同的字体、字母的变形、字母的组合可以很容易制作好自己的标志。
2.网站色彩
网站给人的第一印象来自视觉冲击,不同的色彩搭配产生不同的效果,并可能影响到访问者的情绪。颜色搭配是体现风格的关键。“标准色彩”是指能体现网站形象和延伸内涵的色彩,要用于网站的标志、标题、主菜单和主色块,给人以整体统一的感觉。至于其它色彩也可以使用,但应当只是作为点缀和衬托,绝不能喧宾夺主。例如IBM的深蓝色,肯德基的红色条型。一般来说,一个网站的标准色彩不超过3种,太多则让人眼花缭乱。适合于网页标准色的颜色有:蓝色,黄/橙色,黑/灰/白色三大系列色。一般以白色和黑色的背景网页最好做,颜色搭配最方便;亮色与暗色配合,最容易突出画面,如黑与白,红与黑,黄与紫;而近似的颜色的搭配,能给一种柔和的感觉,如墨蓝与淡蓝,深绿与浅绿。最好能给主页定一个主色调,不要搞得花花绿绿的。
3.设计网站字体
和标准色彩一样,标准字体是指用于标志、标题、主菜单的特有字体。一般网页默认的字体是宋体。为了体现站点的“与众不同”和特有风格,可以根据需要选择一些特别字体。制作者可以根据自己网站所表达的内涵,选择更贴切的字体。需要说明的是:使用非默认字体只能用图片的形式,因为很可能浏览者的计算机里没有安装特别字体,他看到的只能是乱码,那么辛苦的设计制作便付之东流了。
4.使用精炼有效的语言
现代生活节奏加快,人们往往没有时间看大块文章。为了节约时间,在单位时间内获取最大量的信息,人们需要精练的信息,即信息精品,要用信息语言来表达信息内容。所谓信息语言是指以下公式:信息=基本事实+数据描述+专家观点。
信息语言摒弃一切广告性词句、文学性修饰词句,不欢迎一切关于意义、重要性的过分渲染。尽量采用数字说话,欢迎定量描述,反对过多的定性描述,特别是无法形成准确概念的定性描述。用信息语言描述,任何信息都应该有出处,有时间,分类准确。当然,应当满足信息的时效性、准确性、完整性、精练性等固有的特点。在此特别注意的是,不要出现错别字、病句。
5.设计网站宣传语
网站的宣传语也可以说是网站的精神、主题与中心,或者是网站的目标,用一句话或者一个词来高度概括。用富有气势的话或词语来概括网站,进行对外宣传,可以收到比较好的结果。
二、网站设计的色彩搭配
打开一个网站,给用户留下第一印象的既不是网站的丰富内容,也不是网站合理的版面布局,而是网站的色彩。色彩对人的视觉效果非常明显,一个网站设计成功与否,在某种程度上取决与设计者对色彩的运用和搭配,因此专业人士把色彩制作成色系表,根据这些色系让网站也有其自身的色系,网站的色系是浏览者整体的视觉观感,若一个网站色系能有一致性,不仅会使网站看起来美观,更能让浏览者对内容不易混淆,增加了浏览的简洁与方便。而网站的色系更能衬托出网站的主题,若色系能与主题合理搭配,将会增加浏览者的易读性。网站的色系包含了网页的底色、文字字型、图片的色系、颜色等等,这不单只是将颜色搭配得当就算完美,还要配合每个内容,及网站主题。1.网页的底色
网页的底色是整个网站风格的重要指针。举例来说,以黑色作为背景颜色的网页,因黑色本对人的视觉上会造成黯淡的感觉,若是拿来用作活泼的儿童网站,就是不适合了。因为小孩子是天真无邪的、活泼的、有朝气的,与黑色的沉稳、黯淡,很难联想在一起。当然,每个人的审美观不同,可能也会对颜色的代表性看法不同,但既然网站不是只写给自己看的,就应该要注意到大部分人可能会有的观点,然后以众人居多的观点出发,来设计网页。
2.文字字型
文字字型上的设计,最好的网站是以所有浏览者都能看到的字型为主。常会看到有许多网站要求浏览者须自行下载某种字型,才能达到最佳浏览效果,这是种非常奇怪的行为。毕竟浏览者只是来找资料或是来看网站的内容,不可能会因为这种“为达最佳浏览效果”,而自行下载所需要的字型。当所要求的字型若不下载,并不会影响到网站内容上的浏览与不便,那么对浏览者的要求就微乎其微不可能发生任何作用。这么一来,对于网页设计者来说,无非是非常可惜的,因为当初的设计风格却未能让浏览者一窥全貌,岂不是白费心思的吗?
3.图片的色系
以色彩学简单的区分,色系可分为冷色系与暖色系,再详细一点的区分,又可分出各种颜色的色系,而色系的区分,就在于主观浏览意识上的差异了。如何将图片的色系与网站整体色系相对应,就是比较困难的地方了。要绘制一张图并非易事,要绘制一张符合自己网页风格的图,更是困难重重。大部分的网页制作者,并不大可能驾轻就熟的使用影像处理软件或绘图软件,于是乎,网页素材的网站就开始盛行了。当然,不会使用绘图软件并不代表网页就不能设计的很出色,若是能将网络上的素材资源妥善利用,网站也是可以走出自己的风格的。而该怎么选择适合自己网站的图片,就是门很大的学问了。
以图片内容来说,能切合网站主题最好,若不能,也别差异太多。以颜色来说,若一个网页是蓝色的底色,但整个网页的图片却乱七八糟,各种颜色纷纷出笼,更糟的是,蓝色是属于冷色系的颜色,若以蓝色为底的网页,却尽都是大红色、橘色的图片,那将会使整张网页看起来就像垃圾堆,杂乱无章。所以,可以简单的归纳出,网页与图档的颜色,色系一致或是视觉效果一致,将会使网页看起来更为美观且有自己的风格。
4.网页的颜色
网页的颜色,并非单一就图文件、文字颜色、或是底色为主,而是以浏览者的角度来观看,整体网页看上去是偏向哪种色系。常常见到许多网站虽然色系搭配的很好,但却是没有自己的风格。以目前流行的柔色系、粉色系网站来说,就是失了自己独到的风格。因为使用粉色系的网站,不外乎都有相同的特点,文字颜色浅,底色也以浅色系为主,这样除了没有自己的风格外,看起来既不大方也难登大雅之堂。以各大搜寻网站来说,根本不会做这样的设计,因为文字颜色淡,加上底色浅,对浏览者来说,阅读上非常吃力,所以这样的设计风格也应尽量避免。一个有自己风格,且阅读起来舒适大方的网页,并不可能一次就写好,而是需要经过不厌其烦的修正、调色,才能达到最佳浏览效果的。
三、网页的美化设计
1.使用CSS优化网页外观
使用CSS来获得对整个站点所有WEB页面的外观控制。设置页边空白,页面填充,边界,颜色和背景。对任意网页元素设置字体大小及改变字体外观。创建动态活动链接。创建CSS风格的完全兼容的网页。
篇11
2)利用定向投放的网络广告
直接获得目标访客。比如谷歌、百度、搜狗、必应等搜索引擎服务商均提供“关键词匹配”广告服务,即根据检索者所使用的搜索关键词在搜索结果中匹配网络广告;主流搜索引擎服务商和门户网站通常也都提供在其广告联盟会员网站投放的定向广告,其原理是根据会员网站的栏目和网页内容来展示较高相关性的网络广告;还有在门户网站的相关栏目、高相关度的专业网站投放的定向广告等等。企业可以利用多种形式的定向网络广告来直接吸引目标访客访问其网站。
3)利用身份认证程序
在访客希望使用企业网站的较高成本的服务或阅读较高价值的信息时,启用身份认证程序从而过滤掉非目标访客,保证价值资源为企业的现有顾客、具有较高转化可能性的潜在顾客所享用。身份认证的内容可以是:要求提供已经注册的用户名和密码、所持企业产品的序列号、购买意向等等。
2兼顾价值描述与专业描述
企业网站在对其产品进行描述时需要兼顾价值描述与专业描述:既要照顾到对该类产品并不是很熟悉的访客,也要考虑到专业访客对于产品性能参数全面了解的需要,这一点无论是对于产业市场还是大众消费品市场都是有意义的。目前,很多企业网站的产品介绍页面是以企业为中心,告知产品的参量;而不是以客户为中心,展现产品的价值,疏于强调其产品能够给客户带来什么利益。从客户的角度出发,可以从如下几方面着手发掘产品价值:
1)关注具体和特殊的客户需求
依据市场调研的结果或是牢靠的商业经验,企业网站应该针对客户的具体甚至特殊的需求摆出相应的利益点。
2)节省金钱
其一是指企业产品与同类产品相比具有价格优势;其二指企业产品一物多用能节省另购它物的开销。企业可以渲染“节省金钱”这一直接的利益着眼点。
3)节约时间、精力
这是多数情形下都被消费者重视的产品功效。
4)增加财富
强调企业产品能在某些方面协助个人或公司开源节流。
5)简单易用
易操作性是几乎所有高科技产品和多数其它产品的发展趋势。
6)规避风险
其实“风险”的含义在生活中远比人们通常理解的要丰富得多,包括某些直观的避免冒险的产品如投资分析软件、安全防护产品等,这方面的价值描述能使访问者充分感到企业产品的有用性。
7)充实生动的数据
用通俗的数据说话能让访问者更觉可信。
3提供高效的站内搜索
前面“追求有意义的访问量”和“兼顾价值描述与专业描述”的着眼点是企业网站应该向谁提供、提供什么内容的问题;“提供高效的站内搜索”将要解决的问题是访客如何才能找到这些内容。当企业网站的信息含量很大很丰富的时候,提供一个高效的站内搜索功能就更加有必要,能够增强企业网站的用户友好性、提高访问粘度。根据企业网站类型、产品或服务种类等的不同,站内搜索的对象可以是文章内容、产品信息、价格信息、经销商名址等等;搜索的形式可以是关键词检索、分类目录式检索、复合式检索等。我们以一个产品搜索案例来说明高效站内搜索的特征:消费电子类产品的站内搜索,“电子连锁店”在其网站里制作了其全部产品各自的推介页面,其消费电子产品的搜索界面见。其产品搜索兼顾了产品类别、价位、品牌和产品特征,能够适应有各种需求的访客的检索要求,其检索涵盖面广且分类合理。其“按产品特征”搜索的关键词容错能力较强,比如无论是输入“8G”、“8GB”“8G内存”、“8G存储”,反馈的搜索结果均无遗漏相关产品的问题。访客搜索后呈现的结果页面仍然包含以上搜索界面,以方便访客进一步或重新查找称心的产品。访客点击搜索结果页面里的某项产品之后,直接进入包含产品详细信息的最终页面,从网站首页面开始搜索到抵达产品最终页面只有三层页面、只经过两轮点击。这样的搜索界面简洁、便捷而又有个性化,能够保证访问者迅速找到满意的产品款式。
4设置FAQ
前面几点已经帮助企业网站的目标访客找到了其所需的、有价值的网站内容,那么,如果访客有某些内容有疑问怎么办?在联系网站客服之前,或是在非工作时间里访客可以先去浏览一下企业网站的FAQ栏目,有可能答案已经在那里了。FAQ帮助企业节省服务资源,也便利了访客在任何时间获取现成的答案,一般来说是企业网站必备的栏目。简单的FAQ汇总通常是一个网页,上面按照被客户问及的频率或是问题的重要性对各个问题进行排序,点击问题的链接则会在问题下方显示其答案,或是将页面切换至问题答案处;如果需要提交新问题则需要向专用咨询邮箱发信或是通过咨询邮件平台等来提交,如果问题具有普遍性则会在被回答之后添加至汇总网页中去。复杂的FAQ系统则往往是企业网站论坛体系的一个组成部分,它首先提供针对FAQ数据库的搜索,访客因而可以首先自助搜索问题及其答案;被整理进数据库的问题都具有相当的典型性,其答案往往详细而有实用性,有时甚至图文并茂;在档问题均设有统一的编号,便于迅速定位和被引用提及。如果找不到问题或者其答案并不能令人满意,则访客有若干种获取更好答案的主要途径,比如立即在论坛上发表帖子提问、发送普通邮件或站内邮件给企业服务人员或是论坛的版主等、联系在线客服等等。在这一FAQ系统中,回复访客疑问的不一定是企业的客服人员或技术人员,也有可能是由企业组织起来的企业产品的忠实消费者、具备相关素质的消费者或业内人士,其团结和激励机制可以是FAQ系统的积分兑奖、购买产品的特殊折扣、兼职津贴等等。
5建立网际信任
我们已经向目标访客提供了有价值的内容以及找到特定内容的有效手段,也初步解答了访客的各类疑问,现在的问题是:如何才能让访客相信企业、相信网站上的内容?一方面,互联网为消费者提供了足不出户即可了解、比较或者购买自己所需商品的便利;另一方面,“浏览网页”的方式又限制了消费者之于商品的直观性,企业的诚信也不容易为访客感知和接受。访客对企业网站内容的信任是该网站的商业价值得以实现的前提。现实生活中消费者在购买商品之前一般都会确认商品的质量、品牌及销售商的口碑、售后服务保障、商品配送等一系列问题,并常常会向已购买该产品的人士进行咨询;对产品的了解、对卖方言行举止的评价和信任程度,以及已购买人士所提供的参考意见,都对消费者做出购买决策有着重要的影响。这些因素对企业网站建立网际信任有什么启示呢?怎样才能建立起访客对企业网站的信任?以下几点至关重要:
1)人性化企业网站
许多企业网站花费大量版面介绍企业的实力、文化、荣誉、行业地位等等,力图营造一个强大的生意形象;有些网站在各个地方使用人称“我们”———“我们公司的宗旨”、“我们的目标”、“我们的成绩”等等,然而访问者却在浏览过程中看不到一个具体实在的人。其实,企业网站可以利用一些时机或站点栏目公布某些员工的姓名(如英文名)、职责、工作联系方式,甚至是简单的自我介绍,从而把企业的团队展现出来。进一步,如果机会合适,员工简介中可以附上员工们在企业经营领域里的经历、体会等方面的文章,甚至上传员工照片。另外,叙述企业成长历程时可以提一下企业曾经的小失误,当然更为重要的是企业对失误积极快速的响应和更正。这样一来,企业网站的可信度和亲和力都会大大提升。
2)提供相应证据
在一些关乎购买决策的重要方面,企业网站可以通过展示相关证据来努力获得访客的信任。这些方面可以是:关于产品性能和质量的、关于物流交货期的、关于售后服务的、关于渠道网络的等等。比如,假设企业在网站上声称其产品出口美国和西欧市场,则有必要同时把产品获得的美国和西欧市场的认证证书展示出来,如果内容需要保密则可以以较低像素展示并告知访客可以进一步联系企业以获取证书细节;如果企业声称其物流交货期短,则可以将企业较大的产能、仓储空间和与知名物流企业的合作展示出来;如果企业声称其售后服务周到和便捷,则可以将企业的售后服务政策和众多的售后服务网点信息展示出来等等。
篇12
1.2网站标准字、标准色、版面、专用字体
辅助标识的使用更进一步的加强其网站的可识别性。对于这些元素的使用,除了部分外联的论文数据库外,应该深入实施于网站内的每一个网页。在这一点上,国内很多高校图书馆的网站做得很差,因为其馆内图书目录数据库几乎都是外包与社会中各数据公司进行设计,并且在设计时,公司、图书馆、校园网络中心三者之间没有很好的交流,这就致使设计出的数据库页面与图书馆主页之间有着很多不相符,甚至完全背道而驰的设计元素。这就使得用户在使用时,心理上会有一定的不确定性,很大程度上降低了网站的实用性。
2网站结构
高校图书馆网站的使用应该有明确的对象性,这就可以得出读者在使用时需要什么样的服务。或者说什么样的服务可以更好地满足读者。目前,国内高校图书馆主页为“馆情介绍”、“数字资源”、“读者服务”三大模块是各图书馆的对于网站结构上的共同认识。对国内排名靠前的28所大高校的图书馆进行调查,发现其主页的大部分空间都被这三大主题下的若干二级栏目占据着。主页设有“本馆介绍”“、馆长致辞”“、历史沿革”“、部门介绍”“、规章制度”“、开放时间”等传统栏目的达19所(占67.19%),主页“服务项目(或服务指南)”栏目下由“借阅服务”“、教学与培训”“、代查代检”“、定题服务”“、课题查新”“、文献传递”“、新书通报”“、荐购图书”等排出长长队伍的达25所(占89.13%)。上述这些栏目的主要功能仅仅是用于介绍和展示图书馆本身,这些信息对于一个新的用户而言,的确有一定的意义,但是新生占大学在校生的比例毕竟有限,对于那些已经熟悉图书馆情况以及使用方法的用户而言,可以说没有任何意义了。目前,高校学生对于图书馆网站的使用主要包括两个方面:馆藏图书查询借阅与电子数据库查阅。因此,在进行网站设计时应该牢牢把握这两个模块,将其放在主页的醒目位置,而不是用更多的篇幅去介绍图书馆的自身情况。同时,作为图书馆本身应该对其办馆理念进行相对的调整,图书馆作为一个服务性机构,其首要功效是服务于高校师生,应该充分考虑本校师生对其栏目设置和内容的需要。
3用户体验
现代设计的风格已经从纯功能性逐步走向了体验设计。产品在设计上越来越丰富、细化,体现一种人情味和个性。一方面要求产品功能齐全、高效,适于人的操作使用;另一方面又要满足人们的审美和认知精神需要。对于网站的设计,更应该注重用户体验的一面。
3.1视觉体验
对于一个网页,其中信息的传递几乎都是由视觉进行传递的,其中色彩、图形的使用至关重要。在色彩使用中应该尽量避免蓝色字体与白色背景的搭配以及中国传统的白底黑字的运用,这两种搭配在电子信息的浏览中就并不合理,长时间的凝视会造成使用者眼疲劳,信息的搜索能力下降。而图书馆的主要适用人群就是长时间进行文献资料查询的在校师生。同时一个页面中也不应该有超过三种的字体颜色,过多的字体颜色也会造成是使用的疲劳与信息的混淆。
3.2操作体验
习惯用法在网页设计中至关重要,一个好的网页操作顺序应该照顾其使用者的习惯。例如,在进行图书检索的时候,人们的习惯是对书名进行检索,而部分图书馆的默认状态是对书刊号经行检索,这个设计就是不符合使用者习惯的,很大程度上造成了使用者的不便。确保每个链接都有效,对于国内高校的网站有这样子的通病,并不是每个人链接下面都是有效的内容,很多都是为了达到一种气势而制造的空链接,对于这种链接的使用,会很大程度上降低使用者对网站的好感度,可能致使读者再也不会去浏览这方面的链接。
3.3交流体验
目前,国内高校图书馆网站开通论坛与留言簿的很少,多数只是留有一个电子邮箱以作为和读者的互动工具,很多时候读者所发的关于图书馆使用问题的邮件并不能得到回复,使这个电子邮箱形同虚设。在图书馆网站上建立简易的论坛与留言,并安排专人进行定期管理维护,以更好地和读者经行互动。
篇13
MVC模式将Web系统的流程控制、数据处理和内容展示抽象为模型、控制器和视图三大部分.其中Model(模型)是应用程序中用于处理应用程序数据逻辑的部分,通常模型对象负责在数据库中存取数据;View(视图)是应用程序中处理数据显示的部分,通常视图是依据模型数据创建的;Controller(控制器)是应用程序中处理用户交互的部分,通常控制器负责从视图读取数据,控制用户输入,并向模型发送数据.MVC分层有助于管理复杂的应用程序,例如,您可以在不依赖业务逻辑的情况下专注于视图设计.同时也让应用程序的测试更加容易.MVC分层同时也简化了分组开发.不同的开发人员可同时开发视图、控制器逻辑和业务逻辑.
1.2模板技术
模板解析引擎通常处于MVC模式的视图层.模板解析引擎设计了相对简单的模板语言(有些引擎也支持直接使用PHP语法),前端设计人员以模板语言设计网页模板,这降低了前端设计员的学习成本.系统运行时,模板解析引擎将模板编译为执行的脚本文件.
1.3缓存技术
缓存技术可以解决下列问题:
(1)性能.
将相应数据存储起来以避免数据的重复创建、处理和传输,可有效提高性能.比如将不改变的数据缓存起来,例如地区编码等,这样能明显提高web程序的反应速度.
(2)稳定性.
同一个应用中,对同一数据、逻辑功能和用户界面的多次请求时经常发生的.当用户基数很大时,如果每次请求都进行处理,消耗的资源是很大的浪费,也同时造成系统的不稳定.
(3)可用性.
有时提供数据信息的服务可能会意外停止,如果使用了缓存技术,可以在一定时间内仍正常提供对最终用户的支持,提高了系统的可用性。
2系统分析与设计
2.1需求分析
通过调研得出普法网站系统的需求.系统需求可分为功能需求和非功能需求.
2.1.1功能需求
(1)文章管理功能
可进行频道的创建、编辑和删除灵活调整网站频道;提供文章编辑和功能,支持文字、音频、视频、动画等多种媒体格式.
(2)咨询平台
作为本站的特色和创新,打造实现一个法律问题咨询平台,公众在网站注册账号后可在咨询平台里提出法律问题,而在本站注册并认证的法律专家才能对咨询的法律问题进行回答,确保咨询的严肃性和准确性.
(3)投票功能
普法网站可就某个热点法律问题或事件,向网站受众发起投票.
(4)留言功能
Web2.0时代,交互是网站的必备功能,通过留言系统,公众可对关注的法律问题、法律知识、时事政治等发表自己的看法,进行交流.留言系统应具备过滤功能,以及完善的管理功能.
(5)管理员管理
管理员登录:限定管理员必须从后台入口登录后方可进行操作.管理员输入正确的用户名、密码和验证码登录到系统后台.管理员管理:系统管理员用户分为一般管理员和超级管理员两种类型,系统管理员拥有所有权限,而一般管理员只有由超级管理员赋予的权限.超级管理员可以添加、删除、编辑管理员信息.
2.1.2非功能需求
(1)系统响应时间短和吞吐量高.
(2)用户界面友好.作为普法窗口和法律咨询平台,网站必须界面友好、美观、操作简明、方便实用,从而提高用户对网站访问的兴趣,吸引用户再次访问.
(3)稳定性和健壮性.
(4)易维护性和扩展性.
(5)方便性和实用性.
2.2系统设计
本系统以MVC设计模式的编程为指导思想使用PHP框架开发的普法咨询服务系统.用户通过浏览器以视图页面访问本系统.系统通过“路由功能”请求控制器,控制器解析用户请求响应后以特定视图将处理结果展现在用户浏览器.系统包括咨询子系统、文章子系统、留言子系统、投票子系统和用户管理五大子系统组成并运行在服务器端.
3系统实现
普法网站管理系统包括咨询子系统、文章子系统、留言子系统、投票子系统和用户管理五大子系统.下面以文章系统、留言系统、咨询系统为例介绍普法网站的实现过程.
3.1文章系统
文章系统的新闻、法律知识等页面一旦生成,就很难再次修改.并且当网站建成以后,每天的更新量比较少,大约10-20篇左右,更新的频度小,普法网站频道页以及网站的首页的部分在大部分时间都不会变化,而这些内容往往是网站访问量最大的.为避免频繁的读取数据库,在客户端和服务器之间传递大量数据,提高网站的访问效率,节约服务器资源,前台的子系统采用缓存技术.为了简化操作,降低开发人员工作量,PHP框架提供了更为全局方法S()方法,对缓存操作进行封装,支持文件缓存、内存缓存等多种缓存,并屏蔽了这些方法实现上的差异.无论哪种缓存模式,对开发人员而言,调用方式是相同的,开发人员不需要知道实现的细节。
3.2留言系统
留言系统包括前后两个子系统,前台实现留言和留言展示,后台实现留言的审核、删除等操作.为方便处理操作,网站前台运用单入口模式设计,即所有的操作共用一个入口地址(index.php),结合“URL路由”技术,通过智能解析请求的URL地址,自动加载对应模块的action类,调用实例方法处理数据,并将结果以特定的视图显示.
3.3咨询系统
咨询系统是湖南普法网站的特色系统.目前国内仅有极少数的网站提供法律咨询服务功能.为确保咨询平台切实起到为社会公众提供法律方面的咨询服务的作用.咨询平台规定发起咨询的用户必须是网站的注册用户,而只有通过认证的专家用户允许答复用户提出的问题.通过注册和操作流程的设计,确保问题咨询的严肃和答疑的准确性.用户注册、审核、登录采用ajax技术,提高用户的体验度.