网站的设计,发表留言模块,查看留言模块,管理留言模块

解决方案 »

  1.   

    可以看一下XproerCMS:http://www.cnblogs.com/xproer/archive/2012/02/09/2343945.html,使用ASP开发,布署简单,二次开发容易。
    XproerCMS不仅完全开源,而且与同类CMS相比代码质量更高。在构架方面XproerCMS借助于ASP.NET的设计思想创新的设计出了三层构架。
    XproerCMS提供了页面行级的代码注释。这些注释将企业的二次开发工作变的比以往更加的简单。目前XproerCMS包含以下4个系统:
    1.用户管理系统
    2.新闻管理系统
    3.文件管理系统
    4.图片管理系统
    5.管理员系统
    任何开发人员都可以根据自已的需求来修改这四个系统的代码。项目截图:
    XproerCMS将数据库的变的更加的简单,任何开发人员只要借助于XproerCMS就能够在极短的时间内打造一套属于自已的CMS。企业借助于XproerCMS能够快速的开发出符合企业自已需求的网站。
    以下示例演示如何向数据库中添加一条数据。<%
    '添加公告页面
    '更新记录:
    ' 2012-1-3 创建
    Dim op : op = Request.QueryString("op")
    Dim ret : ret = 0
    Dim id : id = 0
    Dim announce
    Set announce = New xdb_announceif op = "add" Then
    announce.AnnTitle = Request.Form("antitle")
    announce.AnnContent = Request.Form("andata")
    announce.AnnTimeStart = Request.Form("dateStart")
    announce.AnnTimeEnd = Request.Form("dateEnd")
    announce.Insert()
    ret = 1
    End If%>
    安全方面,XproerCMS使用ADO参数化查询技术,有效的解决了SQL注入漏洞的问题。
    示例代码: '添加到数据库,新建一条数据
    Public Function Insert()
    Dim sql : sql = "insert into xdb_news(CateID,NewsTitle,NewsContent,NewsColor,NewsStyle,NewsAuthor,NewsFrom,NewsPicture,IsTop,IsRecommend,HasPicture) values(@CateID,@NewsTitle,@NewsContent,@NewsColor,@NewsStyle,@NewsAuthor,@NewsFrom,@NewsPicture,@IsTop,@IsRecommend,@HasPicture)" 

    Dim param
    Set param = New DbParam
            param.AddIntParam "@CateID",m_CateID
            param.AddTextParam "@NewsTitle",m_NewsTitle,50
            param.AddMemoParam "@NewsContent",m_NewsContent
            param.AddTextParam "@NewsColor",m_NewsColor,7
            param.AddTextParam "@NewsStyle",m_NewsStyle,10
            param.AddTextParam "@NewsAuthor",m_NewsAuthor,20
            param.AddTextParam "@NewsFrom",m_NewsFrom,50
            param.AddTextParam "@NewsPicture",m_NewsPicture,255
            param.AddIntParam "@IsTop",m_IsTop
            param.AddIntParam "@IsRecommend",m_IsRecommend
            param.AddIntParam "@HasPicture",m_HasPicture
    Dim db
    Set db = New DbHelper
    db.ExecuteNonQuery sql,param

    Set db = Nothing
    Set param = Nothing
    End Function
    亮点功能如下:
    1.自动上传Word图片功能,可将Word中的图片自动上传到Web服务器中。为用户带来的极大的便利。2.批量上传Web图片3.Web截屏功能,特别适合做技术交流使用。用户能够更简单的向公司反馈更详细的信息。4.文件批量上传功能