期刊文献+
共找到273篇文章
< 1 2 14 >
每页显示 20 50 100
Secure Development Methodology for Full Stack Web Applications:Proof of the Methodology Applied to Vue.js,Spring Boot and MySQL
1
作者 Kevin Santiago Rey Rodriguez Julián David Avellaneda Galindo +3 位作者 Josep Tárrega Juan Juan Ramón Bermejo Higuera Javier Bermejo Higuera Juan Antonio Sicilia Montalvo 《Computers, Materials & Continua》 2025年第10期1807-1858,共52页
In today’s rapidly evolving digital landscape,web application security has become paramount as organizations face increasingly sophisticated cyber threats.This work presents a comprehensive methodology for implementi... In today’s rapidly evolving digital landscape,web application security has become paramount as organizations face increasingly sophisticated cyber threats.This work presents a comprehensive methodology for implementing robust security measures in modern web applications and the proof of the Methodology applied to Vue.js,Spring Boot,and MySQL architecture.The proposed approach addresses critical security challenges through a multi-layered framework that encompasses essential security dimensions including multi-factor authentication,fine-grained authorization controls,sophisticated session management,data confidentiality and integrity protection,secure logging mechanisms,comprehensive error handling,high availability strategies,advanced input validation,and security headers implementation.Significant contributions are made to the field of web application security.First,a detailed catalogue of security requirements specifically tailored to protect web applications against contemporary threats,backed by rigorous analysis and industry best practices.Second,the methodology is validated through a carefully designed proof-of-concept implementation in a controlled environment,demonstrating the practical effectiveness of the security measures.The validation process employs cutting-edge static and dynamic analysis tools for comprehensive dependency validation and vulnerability detection,ensuring robust security coverage.The validation results confirm the prevention and avoidance of security vulnerabilities of the methodology.A key innovation of this work is the seamless integration of DevSecOps practices throughout the secure Software Development Life Cycle(SSDLC),creating a security-first mindset from initial design to deployment.By combining proactive secure coding practices with defensive security approaches,a framework is established that not only strengthens application security but also fosters a culture of security awareness within development teams.This hybrid approach ensures that security considerations are woven into every aspect of the development process,rather than being treated as an afterthought. 展开更多
关键词 web security methodology secure software development lifecycle DevSecOps security requirements secure development Full Stack web applications
在线阅读 下载PDF
Benchmarking Approach to Compare Web Applications Static Analysis Tools Detecting OWASP Top Ten Security Vulnerabilities 被引量:6
2
作者 Juan R.Bermejo Higuera Javier Bermejo Higuera +2 位作者 Juan A.Sicilia Montalvo Javier Cubo Villalba Juan JoséNombela Pérez 《Computers, Materials & Continua》 SCIE EI 2020年第9期1555-1577,共23页
To detect security vulnerabilities in a web application,the security analyst must choose the best performance Security Analysis Static Tool(SAST)in terms of discovering the greatest number of security vulnerabilities ... To detect security vulnerabilities in a web application,the security analyst must choose the best performance Security Analysis Static Tool(SAST)in terms of discovering the greatest number of security vulnerabilities as possible.To compare static analysis tools for web applications,an adapted benchmark to the vulnerability categories included in the known standard Open Web Application Security Project(OWASP)Top Ten project is required.The information of the security effectiveness of a commercial static analysis tool is not usually a publicly accessible research and the state of the art on static security tool analyzers shows that the different design and implementation of those tools has different effectiveness rates in terms of security performance.Given the significant cost of commercial tools,this paper studies the performance of seven static tools using a new methodology proposal and a new benchmark designed for vulnerability categories included in the known standard OWASP Top Ten project.Thus,the practitioners will have more precise information to select the best tool using a benchmark adapted to the last versions of OWASP Top Ten project.The results of this work have been obtaining using widely acceptable metrics to classify them according to three different degree of web application criticality. 展开更多
关键词 web application benchmark security vulnerability Security Analysis Static Tools assessment methodology false positive false negative precision F-MEASURE
在线阅读 下载PDF
Combinatorial Method with Static Analysis for Source Code Security in Web Applications
3
作者 Juan Ramon Bermejo Higuera Javier Bermejo Higuera +3 位作者 Juan Antonio Sicilia Montalvo Tomas Sureda Riera Christopher I.Argyros A.Alberto Magrenan 《Computer Modeling in Engineering & Sciences》 SCIE EI 2021年第11期541-565,共25页
Security weaknesses in web applications deployed in cloud architectures can seriously affect its data confidentiality and integrity.The construction of the procedure utilized in the static analysis tools of source cod... Security weaknesses in web applications deployed in cloud architectures can seriously affect its data confidentiality and integrity.The construction of the procedure utilized in the static analysis tools of source code security differs and therefore each tool finds a different number of each weakness type for which it is designed.To utilize the possible synergies different static analysis tools may process,this work uses a new method to combine several source codes aiming to investigate how to increase the performance of security weakness detection while reducing the number of false positives.Specifically,five static analysis tools will be combined with the designed method to study their behavior using an updated benchmark for OWASP Top Ten Security Weaknesses(OWASP TTSW).The method selects specific metrics to rank the tools for different criticality levels of web applications considering different weights in the ratios.The findings show that simply including more tools in a combination is not synonymous with better results;it depends on the specific tools included in the combination due to their different designs and techniques. 展开更多
关键词 WEAKNESS BENCHMARK security testing analysis comparative methodology tools combination web application
在线阅读 下载PDF
基于Web2.0的前端开发框架设计和实现研究 被引量:2
4
作者 陈芳 《科技资讯》 2025年第13期26-28,共3页
随着Web2.0理念的提出,前端开发领域迎来了一场深远的变革。Web2.0理念着重突出用户的参与度与交互性,推动网页由原先单一的静态信息展示模式逐步演变为一个富含动态元素与高度交互性的平台。通过探讨基于Web2.0理念的前端开发框架设计... 随着Web2.0理念的提出,前端开发领域迎来了一场深远的变革。Web2.0理念着重突出用户的参与度与交互性,推动网页由原先单一的静态信息展示模式逐步演变为一个富含动态元素与高度交互性的平台。通过探讨基于Web2.0理念的前端开发框架设计,提出一种基于前端框架的逻辑架构体系,该体系深度融合了模块化设计理念、组件化思维方式等。 展开更多
关键词 前端开发 web应用前端 开发框架设计 用户界面
在线阅读 下载PDF
基于学习通和BOPPPS模型的混合式教学研究——以Web应用开发课程为例 被引量:2
5
作者 钟礼文 《信息与电脑》 2025年第12期251-253,共3页
Web应用开发课程是一门专业必修课,需要学生具备一定的Java基础知识和数据库知识,且该课程是后续深入学习JavaEE框架技术的重要基础,因此掌握Web应用开发技能对软件工程专业学生而言至关重要。文章基于BOPPPS教学模型,深入探讨Web应用... Web应用开发课程是一门专业必修课,需要学生具备一定的Java基础知识和数据库知识,且该课程是后续深入学习JavaEE框架技术的重要基础,因此掌握Web应用开发技能对软件工程专业学生而言至关重要。文章基于BOPPPS教学模型,深入探讨Web应用开发课程的教学设计,旨在增强学生的学习效果,提高参与度,助力学生更好地掌握Web应用开发技能。 展开更多
关键词 学习通 BOPPPS 混合式教学 教学研究 web应用开发
在线阅读 下载PDF
融合Web开发的计算机网络应用层实验教学案例 被引量:1
6
作者 王华秋 张金荣 +1 位作者 刘智 邢欣来 《计算机时代》 2025年第1期68-71,76,共5页
设计了计算机网络应用层协议与Web开发部署综合性实验项目,通过搭建DNS域名与Web开发部署相互融合的实验教学案例,覆盖计算机网络和Web应用开发两门课程,体现这两门课程的融合统一。教学实践效果表明,该案例的综合性强,设计理念契合“... 设计了计算机网络应用层协议与Web开发部署综合性实验项目,通过搭建DNS域名与Web开发部署相互融合的实验教学案例,覆盖计算机网络和Web应用开发两门课程,体现这两门课程的融合统一。教学实践效果表明,该案例的综合性强,设计理念契合“工程教育认证”新时代下新工科软件工程专业的教学目标,能够加深学生对于Web开发流程的理解,提高学生对于Web开发的兴趣和积极性。 展开更多
关键词 工程教育认证 计算机网络 web开发 综合性实验
在线阅读 下载PDF
基于敏捷开发方法的Java Web应用开发课程改革实践——以锦州师范高等专科学校为例 被引量:1
7
作者 康宁 《辽宁师专学报(自然科学版)》 2025年第2期52-57,共6页
为进一步提高Java Web应用开发课程教学效果,探索将敏捷开发方法引入课程教学中的实践路径.以锦州师范高等专科学校为例,分析Java Web应用开发课程在教学内容、教学方法和教学评价三方面存在的问题,针对性提出要结合就业市场对Java Web... 为进一步提高Java Web应用开发课程教学效果,探索将敏捷开发方法引入课程教学中的实践路径.以锦州师范高等专科学校为例,分析Java Web应用开发课程在教学内容、教学方法和教学评价三方面存在的问题,针对性提出要结合就业市场对Java Web人才的需求情况调整教学内容,采用项目驱动式教学法,构建“过程性评价+成果评价+团队评价”的多元评价体系.实践结果表明,引入敏捷开发方法后,学生在项目协作效率、需求响应速度和软件交付质量上显著提升,同时有效增强了团队沟通能力与自主学习能力.基于敏捷开发方法的课程改革措施能显著优化软件设计课程效果,为高校培养适应行业需求的高素质软件开发人才提供借鉴. 展开更多
关键词 敏捷开发 Java web应用开发课程 项目驱动式教学 多元评价
在线阅读 下载PDF
基于“岗课证赛创”的Web开发技术及其应用课程教学改革研究 被引量:1
8
作者 魏明俊 杨庆 《河北软件职业技术学院学报》 2025年第1期49-55,共7页
随着国家对“拔尖创新人才”培养的战略重视,高校在课程教学上的改革与创新已经成为培养这类人才的关键环节。传统Web开发技术及其应用课程存在实践内容单一、抄袭现象严重、缺乏对学生创新思维和学科核心素养培养等问题。湖北医药学院... 随着国家对“拔尖创新人才”培养的战略重视,高校在课程教学上的改革与创新已经成为培养这类人才的关键环节。传统Web开发技术及其应用课程存在实践内容单一、抄袭现象严重、缺乏对学生创新思维和学科核心素养培养等问题。湖北医药学院作为积极响应国家教育政策的前行者,在Web开发技术及其应用课程中实施了“1+X”证书融合“岗课赛创”的改革模式。这一模式通过课前、课中、课后全方位多角度的教学改革,解决了实践内容单一、抄袭现象严重、创新思维匮乏等问题,提升了学生的专业能力和职业素养。 展开更多
关键词 岗课证赛创 教学改革 web开发技术及其应用
在线阅读 下载PDF
基于软件工程的Web开发技术分析
9
作者 李亚奇 《软件》 2025年第3期181-183,共3页
在数字化进程中,Web开发成为行业信息化变革的关键,但传统开发方式在项目规模和功能复杂度增加时暴露出诸多弊端。软件工程中系统、规范的方法在Web开发中的融入,为解决Web开发困境提供了指导。文章剖析了软件工程与Web开发基础,阐述了... 在数字化进程中,Web开发成为行业信息化变革的关键,但传统开发方式在项目规模和功能复杂度增加时暴露出诸多弊端。软件工程中系统、规范的方法在Web开发中的融入,为解决Web开发困境提供了指导。文章剖析了软件工程与Web开发基础,阐述了基于软件工程的核心Web开发技术,探讨了软件工程视角下的Web开发框架与工具,深入研究了软件工程方法在Web开发的需求分析、代码编写、测试、部署与维护等环节的实践,旨在提升Web开发效率与质量,推动行业发展。 展开更多
关键词 软件工程 web 开发技术
在线阅读 下载PDF
基于Web的Office应用开发设计策略研究
10
作者 康庆森 《鞋类工艺与设计》 2025年第1期142-144,共3页
本文以基于Web的Office应用开发设计策略为研究重点,全面介绍Web基础技术,重点分析Office应用需求,深入探讨系统架构设计。最后,提出数据传输安全、用户认证及防护措施的策略。旨在为基于Web的Office应用开发提供理论基础和实践指导,有... 本文以基于Web的Office应用开发设计策略为研究重点,全面介绍Web基础技术,重点分析Office应用需求,深入探讨系统架构设计。最后,提出数据传输安全、用户认证及防护措施的策略。旨在为基于Web的Office应用开发提供理论基础和实践指导,有助于提升企业办公效率与协作能力。 展开更多
关键词 web OFFICE 应用开发设计
在线阅读 下载PDF
LDAP目录服务在Web开发中的应用
11
作者 孙亚妮 《科学与信息化》 2025年第14期90-92,共3页
LDAP(轻量级目录访问协议)是一种用于访问和管理分布式目录服务的应用协议。LDAP目录服务是一种存储和管理用户、组织机构和资源信息的中心化数据库系统,可以用于实现单点登录、身份验证、授权管理等功能。在Web开发中,LDAP目录服务具... LDAP(轻量级目录访问协议)是一种用于访问和管理分布式目录服务的应用协议。LDAP目录服务是一种存储和管理用户、组织机构和资源信息的中心化数据库系统,可以用于实现单点登录、身份验证、授权管理等功能。在Web开发中,LDAP目录服务具有重要的应用价值,可以帮助开发人员提高系统的安全性、可扩展性和管理效率。本文将从LDAP目录服务的基本原理、Web开发中的应用场景等方面进行探讨。 展开更多
关键词 LDAP目录服务 web开发 应用
在线阅读 下载PDF
Java编程语言在Web应用开发中的应用研究
12
作者 林杨钦 《移动信息》 2025年第3期271-273,共3页
Java编程语言具有易学易用、语法清晰简洁的特性,广泛应用在计算机软件开发领域,极大促进了开发效率的提升,有效解决了众多复杂的技术难题。基于此,文中旨在全面阐述Java编程语言的核心概念与特性,深入剖析Java在Web应用开发中所采用的... Java编程语言具有易学易用、语法清晰简洁的特性,广泛应用在计算机软件开发领域,极大促进了开发效率的提升,有效解决了众多复杂的技术难题。基于此,文中旨在全面阐述Java编程语言的核心概念与特性,深入剖析Java在Web应用开发中所采用的框架体系,探讨Java在Web应用开发领域所展现出的新趋势与未来发展方向。 展开更多
关键词 JAVA编程语言 web应用开发 应用探究
在线阅读 下载PDF
基于AI教学平台的Web应用开发课程混合式教学模式研究
13
作者 周冰 董佳琦 《信息与电脑》 2025年第21期245-247,共3页
针对Web应用开发课程传统教学中存在的学情诊断模糊、实践指导滞后、学习效果难量化等问题,文章结合人工智能(Artificial Intelligence,AI)教学平台的智能功能,系统探索混合式教学模式的构建路径。通过梳理AI赋能教育的理论脉络,依托课... 针对Web应用开发课程传统教学中存在的学情诊断模糊、实践指导滞后、学习效果难量化等问题,文章结合人工智能(Artificial Intelligence,AI)教学平台的智能功能,系统探索混合式教学模式的构建路径。通过梳理AI赋能教育的理论脉络,依托课程知识与技能体系,设计包含课前、课中和课后三阶段的六个环节教学流程,明确AI教学平台在学情诊断、资源推送、互动教学、技术难点专题解析、个性化作业、复盘提升等场景的应用逻辑,形成可操作的混合式教学实施方案,为同类技术类课程的教学改革提供理论参考与实践范式。 展开更多
关键词 人工智能 教学平台 混合式教学 教学研究 web应用开发
在线阅读 下载PDF
Web应用开发教学探索
14
作者 余丹 谢文武 +1 位作者 陈专红 余超 《电子质量》 2025年第3期115-118,共4页
Web应用开发是计算机科学与技术专业的专业方向课程,其主要教授Web应用的基本原理与主要技术。对Web应用开发课程教学改革进行了探索,旨在通过学情分析、因材施教、作业防止抄袭和核心教学内容的优化,激发学生的学习动能,提升真实学习... Web应用开发是计算机科学与技术专业的专业方向课程,其主要教授Web应用的基本原理与主要技术。对Web应用开发课程教学改革进行了探索,旨在通过学情分析、因材施教、作业防止抄袭和核心教学内容的优化,激发学生的学习动能,提升真实学习效果。结合成果导向教育理念与构思、设计、实施、运作工程教育模式,依据专业培养计划与课程大纲,针对每一次的理论与实践课,广泛收集资料,仔细斟酌课程教学设计,提高了学生的编程能力与工程化思维。课程教学改革通过实践强化了学生对Web应用开发的理解,培养了学生的综合应用能力,并为学生即将到来的毕业综合训练打下了牢固的基础。 展开更多
关键词 web应用开发 成果导向教育理念 构思、设计、实施、运行工程教育模式 课程目标 教学改革 数据库
在线阅读 下载PDF
A Novel Lifecycle Model for Web-based Application Development in Small and Medium Enterprises 被引量:1
15
作者 Wei Huang Ru Li +3 位作者 Carsten Maple Hong-Ji Yang David Foskett Vince Cleaver 《International Journal of Automation and computing》 EI 2010年第3期389-398,共10页
Software engineering's lifecycle models havc proven to be very important for traditional software development. However, can these models be applied to the development of Web-based applications as well? In recent yea... Software engineering's lifecycle models havc proven to be very important for traditional software development. However, can these models be applied to the development of Web-based applications as well? In recent years, Web-based applications have become more and more complicated and a lot of efforts have been placed on introducing new technologies such as J2EE, PhP, and .NET, etc., which have been universally accepted as the development technologies for Web-based applications. However, there is no universally accepted process model for the development of Web-based applications. Moreover, shaping the process model for small medium-sized enterprises (SMEs), which have limited resources, has been relatively neglected. Based on our previous work, this paper presents an expanded lifecycle process model for the development of Web-based applications in SMEs. It consists of three sets of processes, i.e., requirement processes, development processes, and evolution processes. Particularly, the post-delivery evolution processes are important to SMEs to develop and maintain quality web applications with limited resources and time. 展开更多
关键词 web development of web-based applications lifecycle models small medium-sized enterprises (SMEs).
在线阅读 下载PDF
Web Application Development within Sybase WorkSpace 1.5
16
《铁路计算机应用》 2006年第11期55-59,共5页
关键词 数据窗口对象 配置文件 JSF web Application development within Sybase WorkSpace 1.5 界面组件 图形编辑器 文本编辑器 文本编辑程序 数据绑定 页面 业务逻辑
在线阅读 下载PDF
A Reference Model for the Analysis and Comparison of MDE Approaches for Web-Application Development
17
作者 Joã o de Sousa Saraiva Alberto Rodrigues da Silva 《Journal of Software Engineering and Applications》 2010年第5期419-425,共7页
The emerging Model-Driven Engineering (MDE) paradigm advocates the use of models as first-class citizens in the software development process, while artifacts such as documentation and source-code can be quickly produc... The emerging Model-Driven Engineering (MDE) paradigm advocates the use of models as first-class citizens in the software development process, while artifacts such as documentation and source-code can be quickly produced from those models by using automated transformations. Even though many MDE-oriented approaches, languages and tools have been developed in the recent past, there is no standard that concretely defines a specific sequence of steps to obtain a functional software system from a model. Thus, the existing approaches present numerous differences among themselves, because each one handles the problems inherent to software development in its own way. This paper presents and discusses a reference model for the comparative study of current MDE approaches in the scope of web-application development. This reference model focuses on relevant aspects such as modeling language scope (domain, business-logic, user-interface), usage of patterns, separation of concerns, model transformations, tool support, and deployment details like web-platform independence and traditional programming required. The ultimate goal of this paper is to determine the aspects that will be of greater importance in future web-oriented MDE languages. 展开更多
关键词 Model-Driven engineering web engineering SOFTWARE development
在线阅读 下载PDF
Efficient Large Language Model Application Development: A Case Study of Knowledge Base, API, and Deep Web Search Integration
18
作者 Xiangyu Wang Yan Tan +6 位作者 Tao Yang Meng Yuan Shaohan Wang Min Chen Feiyang Ren Zijian Zhang Yuqi Shao 《Journal of Computer and Communications》 2024年第12期171-200,共30页
This paper presents a reference methodology for process orchestration that accelerates the development of Large Language Model (LLM) applications by integrating knowledge bases, API access, and deep web retrieval. By ... This paper presents a reference methodology for process orchestration that accelerates the development of Large Language Model (LLM) applications by integrating knowledge bases, API access, and deep web retrieval. By incorporating structured knowledge, the methodology enhances LLMs’ reasoning abilities, enabling more accurate and efficient handling of complex tasks. Integration with open APIs allows LLMs to access external services and real-time data, expanding their functionality and application range. Through real-world case studies, we demonstrate that this approach significantly improves the efficiency and adaptability of LLM-based applications, especially for time-sensitive tasks. Our methodology provides practical guidelines for developers to rapidly create robust and adaptable LLM applications capable of navigating dynamic information environments and performing effectively across diverse tasks. 展开更多
关键词 Large Language Model Knowledge Base API Integration web Retrieval Application development
在线阅读 下载PDF
嵌入式Web服务器技术及其在电力系统中的应用综述 被引量:34
19
作者 韩小涛 尹项根 +1 位作者 张哲 李伟 《电网技术》 EI CSCD 北大核心 2003年第5期58-62,共5页
随着Web技术的发展,嵌入式Web服务器技术在远程监控和生产过程控制系统中得到了广泛的应用。作者分析和介绍了嵌入式Web服务器技术,包括其硬件结构、软件系统、不同接口的信息流分析以及关键技术问题等方面。结合电力系统的特点,介绍了... 随着Web技术的发展,嵌入式Web服务器技术在远程监控和生产过程控制系统中得到了广泛的应用。作者分析和介绍了嵌入式Web服务器技术,包括其硬件结构、软件系统、不同接口的信息流分析以及关键技术问题等方面。结合电力系统的特点,介绍了嵌入式Web服务器技术在电力系统中的几个应用实例并探讨了其在电力系统中的应用前景。 展开更多
关键词 电力系统 嵌入式web服务器 远程监控 控制系统 实时操作系统
在线阅读 下载PDF
Web应用分层与开发框架设计研究 被引量:32
20
作者 李守振 张南平 常国锋 《计算机工程》 CAS CSCD 北大核心 2006年第22期274-276,共3页
对Web应用进行了合理的分层,介绍了3种主流开源框架Struts、Spring和Hibernate,应用它们作为Web应用各层的相应实现,进行了有效整合,设计了一个优秀的、完整的开发框架,给出了该框架在实践中的成功应用。
关键词 web应用 开发框架 STRUTS SPRING HIBERNATE
在线阅读 下载PDF
上一页 1 2 14 下一页 到第
使用帮助 返回顶部