- 資訊首頁(yè) > 開(kāi)發(fā)技術(shù) > web開(kāi)發(fā) > ASP >
- ASP編碼必備的8條原則
ASP是Active Server Page的縮寫(xiě),意為“動(dòng)態(tài)服務(wù)器頁(yè)面”。ASP是微軟公司開(kāi)發(fā)的代替CGI腳本程序的一種應用,它可以與數據庫和其它程序進(jìn)行交互,是一種簡(jiǎn)單、方便的編程工具。在這里僅就代碼優(yōu)化進(jìn)行一些簡(jiǎn)單討論。
1、聲明VBScript變量
在A(yíng)SP中,對vbscript提供了強勁的支持,能夠無(wú)縫集成vbscript的函數、方法,這樣給擴展ASP的現有功能提供了很大便利。由于A(yíng)SP中已經(jīng)模糊了變量類(lèi)型的概念,所以,在進(jìn)行ASP與vbscript交互的過(guò)程中,很多程序員也慣于不聲明vbscript的變量,這樣加重了服務(wù)器的解析負擔,進(jìn)而影響服務(wù)器的響應請求速度。
鑒于此,我們可以象在VB中強制用戶(hù)進(jìn)行變量聲明一樣在vbscript中強制用戶(hù)進(jìn)行變量聲明。實(shí)現方法是在A(yíng)SP程序行首放置<% option explicit%>。
2、對URL地址進(jìn)行編碼
在我們使用asp動(dòng)態(tài)生成一個(gè)帶參數URL地址并進(jìn)行跳轉時(shí),在IE中解析很正常,但在NetScrape瀏覽時(shí)卻有錯誤如下:
HTTP Error 400 400 Bad Request Due to malformed syntax, the request could not be understood by the server. The client should not repeat the request without modifications.
解決方法是對生成的URL參數使用ASP內置server對象的URLencode方法進(jìn)行URL編碼,例子如下:
<% URL="xur.asp" var1="username=" & server.URLencode("xur") var2="&company=" & server.URLencode("xurstudio") var3="&phone=" & server.URLencode("021-53854336-186") response.redirect URL & "?" & var1 & var2 & var3 %>
3、清空對象
當使用完對象后,首先使用Close方法來(lái)釋放對象所占用的系統資源;然后設置對象值為“nothing”釋放對象占用內存。當年,我就是在一張頁(yè)面上創(chuàng )建了百余個(gè)沒(méi)有清空對象的記錄集而崩潰了我的IIS 。下面的代碼使用數據庫內容建立一個(gè)下拉列表。代碼示例如下:
<% myDSN="DSN=xur;uid=xur;pwd=xur" mySQL="select * from authors where AU_ID<100" set conntemp=server.createobject("adodb.connection") conntemp.open myDSN set rstemp=conntemp.execute(mySQL) if rstemp.eof then response.write "數據庫為空" response.write mySQL conntemp.close set conntemp=nothing response.end end if%> <%do until rstemp.eof %> <% rstemp.movenext loop rstemp.close set rstemp=nothing conntemp.close set conntemp=nothing %>
4、使用字符串建立SQL查詢(xún)
使用字符串來(lái)建立查詢(xún)并不能加快服務(wù)器的解析速度,相反,它還會(huì )增加服務(wù)器的解析時(shí)間。但在這里仍然推薦使用字符串代替簡(jiǎn)單的查詢(xún)語(yǔ)句來(lái)進(jìn)行查詢(xún)。這樣做的好處是,可以迅速發(fā)現程序問(wèn)題所在,從而便利高效地生成程序。示例如下:
<%mySQL= ""select * " mySQL= mySQL & "from publishers" mySQL= mySQL & "where state='NY'" response.write mySQL set rstemp=conntemp.execute(mySQL) rstemp.close set rstemp=nothing %>
5、使用case進(jìn)行條件選擇
在進(jìn)行條件選擇的時(shí)候,盡量使用case語(yǔ)句,避免使用if語(yǔ)句。使用case語(yǔ)句,可以使程序流程化,執行起來(lái)也比if語(yǔ)句來(lái)的快。示例如下:
<% FOR i = 1 TO 1000 n = i Response.Write AddSuffix(n) & "<br>" NEXT %> <% Function AddSuffix(num) numpart = RIGHT(num,1) Select CASE numpart CASE "1" IF InStr(num,"11") THEN num = num & "th" ELSE num = num & "st" END IF CASE "2" IF InStr(num,"12") THEN num = num & "th" ELSE num = num & "nd" END IF CASE "3" IF InStr(num,"13") THEN num = num & "th" ELSE num = num & "rd" END IF CASE "4" num = num & "th" CASE ELSE num = num & "th" END Select AddSuffix = num END FUNCTION %>
6、使用adovbs.inc文件中定義的常量打開(kāi)記錄集
打開(kāi)記錄集時(shí),可以定義記錄集打開(kāi)的游標類(lèi)型和鎖定類(lèi)型。
在adovbs.inc文件中定義了一些常量來(lái)定義這些類(lèi)型。adovbs.inc文件保存在\inetpub\iissamples\IISamples目錄下面。下面列舉幾個(gè)常用的游標類(lèi)型和鎖定類(lèi)型。
游標類(lèi)型:
鎖定類(lèi)型:
<!--#INCLUDE VIRTUAL="/ADOVBS.INC" --> <% connectme="DSN=xur;uid=xur;pwd=xur" sqltemp="select * from publishers where name='xur'" set rstemp=Server.CreateObject("adodb.Recordset") rstemp.open sqltemp, connectme, adOpenStatic,adLockOptimstic response.write rstemp.recordcount & " records in<br>" & sqltemp rstemp.close set rstemp=nothing %>
7、避免在使用global.asa文件中進(jìn)行對象定義
由于global.asa文件中的內容可以為站點(diǎn)內所有文件引用,無(wú)疑,在global.asa文件中進(jìn)行對象定義可以省去很多重復工作。
比如在global.asa中的application_onstart函數中進(jìn)行如下定義:
<%SUB application_onstart set application("theCONN")=server.createobject("adodb.connection") END SUB %>;
這樣就可以在站點(diǎn)任何代碼中做類(lèi)似引用:
<% mySQL="select * from publishers where state='xur' set rstemp=application("theconn").execute(mySQL) %>
同樣地,可以在session_onstart函數中創(chuàng )建記錄集對象
<%SUB session_onstart set session("rstemp")=server.createobject("adodb.recordset") END SUB %>
然后在站點(diǎn)也面中進(jìn)行如下引用:
<% mySQL="select * from publishers where state='xur' set session("rstemp")=conntemp.execute(mySQL) %>
但這樣做的同時(shí)也有很大的負面影響,由于A(yíng)pplication和session變量都只有在關(guān)閉網(wǎng)站的時(shí)候才釋放占用的資源,所以session參數會(huì )浪費大量不必要內存,而且此時(shí)application變量成為服務(wù)器性能的瓶頸。
解決方法:
建立定義對象asp頁(yè)面,在需要進(jìn)行調用這些對象的頁(yè)面上,引入這張asp頁(yè)面。假設定義對象的asp頁(yè)面名稱(chēng)為define.asp,則只要在對應asp頁(yè)面中加入以下語(yǔ)句就能引入該頁(yè)面。
<!--#INCLUDE VIRTUAL="/define.asp" -->
在進(jìn)行頁(yè)面引進(jìn)時(shí),最好在待引進(jìn)的asp文件中不要包含<%@LANGUAGE="VBSCRIPT"%>語(yǔ)句。因為在asp文件中,只能有一句由@來(lái)定義的腳本解析語(yǔ)言。
8、安全防護
asp提供了很好的代碼保護機制,所有的asp代碼都在服務(wù)器端執行而只返回給客戶(hù)端代碼執行結果。即便這樣,在老版本的IIS中還可以在文件名后面家::$DATA來(lái)查看asp的源代碼,這已經(jīng)屬于Web Server安全范疇不在本文討論范圍內。下面提出兩點(diǎn)簡(jiǎn)單的安全注意事項。
雖然在asp中建議引入文件以inc作為擴展名,在這里仍建議以asp作為引文件的擴展名。當這些代碼在安全機制不好的Web Server上運行時(shí),只需在地址欄上輸入引入文件的地址(inc為擴展名),就可以瀏覽該引入文件的內容,這是由于在Web Server上,如果沒(méi)有定義好解析某類(lèi)型(比如inc)的動(dòng)態(tài)連接庫時(shí),該文件以源碼方式顯示。
不要把數據庫文件放在網(wǎng)站結構內部,這樣,當惡意人士獲取數據庫路徑后,就可以輕易獲取該數據庫,進(jìn)而肆意更改數據庫內容。比較好的做法是,為數據庫建立DSN(Date Source Name),而在進(jìn)行數據庫訪(fǎng)問(wèn)時(shí)直接訪(fǎng)問(wèn)該DSN。
通過(guò)本文關(guān)于A(yíng)SP編碼的八條原則介紹,希望能夠給你帶來(lái)幫助。
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站