青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

yehao's Blog

Internet上用ActiveX發布軟件

互連網的廣泛應用使得基于網絡的軟件成為現今軟件應用的主流,軟件計算環境正在由主機計算、PC計算向網絡計算過渡,真正的網絡計算時代已經來臨。為方便企業軟件的發行,眾多企業在建立網站的同時,將企業的功能軟件集成其中,給用戶以最大程度的快捷和便利來應用本企業的軟件,這樣的應用使得現今軟件已成為一種基于網絡的服務,也使得軟件的人機界面更為互動。然而如何實現和推廣這樣的應用就成為亟待解決的問題。微軟文檔在這些方面有非常全面的細節描述,但由于比較分散,文字表述比較抽象,會花費軟件開發人員比較多的時間進行理解,故本文系統的介紹這方面的相關知識和具體實現,以方便其他人的軟件開發和研究工作。

  一、介紹基于Internet發布的軟件

  1.1 基于Internet的軟件發布模式:

  根據客戶端和服務器端應用模式的不同,基于網絡的軟件可以分為C/S和B/S結構。

  對于C/S結構,發布者在服務器運行服務器端軟件,并保持其狀態,而使用者需安裝軟件發布商所提供的專用客戶端,并按照發布商的說明完成客戶機的設置工作。安裝和運行過程有所不便。

  對于B/S結構,軟件的發布可以有兩種方式:

  (1)在服務器端發布,發布者制作組件并對組件注冊,組件提供COM接口,供程序調用,如ASP就可以在網頁中對組件進行調用,使客戶端瀏覽者通過服務器完成計算或其他功能。

  (2)在客戶端發布,通過訪問企業網站,瀏覽者的瀏覽器自動下載已將ActiveX控件和需要的功能鏈接庫打包的數據文件,檢查并登記軟件發行企業的數字簽名,然后解開該壓縮包,根據包內的配置文件完成功能部件和ActiveX控件的注冊,最后,檢查控件內腳本的安全性,自動完成客戶端軟件的安裝和設置,并在網頁的相應位置顯示ActiveX控件(企業軟件界面)供用戶操作。

  以上B/S結構軟件的兩種發行方式可以混合使用,完成網絡交互的復雜功能。

  1.2 數字簽名介紹:

  用戶同意下載并注冊軟件發布者提供的工具包,首先必須確保該包中控件的源代碼是安全的,這就需要軟件發布商以自己的身份標記該工具包。這個標記過程就是軟件發布商對所發布軟件的數字簽名。

  1.3 軟件出版商證書介紹:

  在簽署文件之前,需要有一個軟件出版商證明書。軟件發布者必須向證書發放機構申請自己的證書。在申請過程中,必須生成一個密匙對,并向證書發放機構提供證明信息,如名字、地址以及公共密匙。證書發放機構在收到申請后生成一個符合工業標準X.509證書格式的軟件出版商證書 。該證書確定并且包含公共密匙,以證書發放機構存檔作為參考,并把一個拷貝以電子郵件的方式返回。收到該證書之后,軟件發布者應在所有要發布的、用私人密匙簽署的軟件當中,包含一份該證書的拷貝。

  為方便軟件的測試,也可以通過相關工具創建一個用于測試目的的測試證書,但是該證書不能用于發售代碼。

  1.4 ActiveX控件的腳本安全介紹:

  代碼簽字可以向用戶保證代碼的可信度。但是運行一個ActiveX控件將帶來新的安全性問題--控件被申明是可靠的,但如果使用不可信腳本代碼訪問就不能保證其安全性。

  為在網絡上獲得安全應用,表明所開發的控件有安全性的保障,ActiveX初始化和腳本操作都需要一個確定的安全性機制保證其安全性不被違背。

  IE具有三個安全性層次,當用戶調用一個包含非安全性初始化和腳本操作的控件的網頁時,IE分別給出下列基于當前安全級別的警告信息:

  低級:沒有警告 

  中級:提示用戶潛在的風險 

  高級:提示用戶潛在的風險并且禁止控件運行 

  大多數控件開發者都是將IE的安全性級別設置為最低以便于開發調試。但是控件被其他瀏覽者應用時,安全級別卻設定為默認的高級。因此開發者必須在控件代碼編寫時提供安全性保障代碼。

  有兩種方法提供控件的腳本操作安全性保證。第一種是使用組件分組管理器在組件導入以后在注冊表上面創建正確的入口,IE在腳本操作之前檢查注冊表確認安全性;第二種是實現一個 IObjectSafety 接口到控件,如果IE發現控件支持 IObjectSafety,就在導入控件之前調用 IObjectSafety::SetInterfaceSafetyOptions 方法來確保安全性腳本操作。 B>二、基于Internet發布軟件的具體實現

  2.1 制作測試軟件出版商證書:

  使用Visual C++ 5.0 光盤中CAB&SIGN目錄下的 MAKECERT和 CERT2SPC 公用程序。舉例來說,制作分兩步:

  (1)做一個私人密匙文件MYKEY.PVK 和一個公司證書CERT.CER,運行公用程序MAKECERT,命令為:

MAKECERT -u:MyKey -n:CN=Company -k:MYKEY.PVK CERT.CER

  其中MyKey是密匙名,Company是公司名。注意:公用程序 MAKECERT 在命令行選項中區分大小寫,因此必須使用小寫的-u、-n以及-k,對于-n選項的值必須是大寫的CN。

 ?。?)完成名為CERT.SPC測試軟件出版商證書的制作,運行CERT2SPC,命令如下: 
CE RT2SPC ROOT.CER CERT.CER CERT.SPC

  其中CERT.SPC文件是利用第一步創建的CERT.CER文件以及CAB&SIGN目錄下提供的ROOT.CER文件創建的。

  2.2 打包待發布的ActiveX控件和相關鏈接庫:

  使用CAB&SIGN目錄下的CABARC.EXE,舉例來說,過程分兩步:

 ?。?) 創建一個INF文件:

  INF文件是一個文本文件,指定運行控件所需要下載和注冊的組件(比如DLL或其它OCX)。一個INF文件描述了CAB壓縮包中所有必須的文件。在缺省情況下,若客戶端系統中有壓縮包中的文件,則版本號相同的文件不被下載。一個INF文件(texture.inf)的示例為:

[version]
signature="$CHICAGO$"
AdvancedINF=2.0
[Add.Code]
Cards.ocx=Cards.ocx
mfc42.dll=mfc42.dll
opengl32.dll=opengl32.dll
glu32.dll=glu32.dll
[Cards.ocx]
file-win32-x86=thiscab
clsid={26E6AD0A-ACEF-11D4-B58D-FA8AFE1FC3B9}
FileVersion=1,0,0,1
RegisterServer=yes
[mfc42.dll]
file-win32-x86=thiscab
RegisterServer=yes
[opengl32.dll]
FileVersion=4,0,0,0
hook=openglinstaller
[glu32.dll]
FileVersion=4,0,0,0
hook=openglinstaller
[openglinstaller]
file-win32-x86=OpenGL95.cab
run=%EXTRACT_DIR%\OpenGL95.exe

  其中條目[version]固定,條目[Add.Code]將需要下載的動態鏈接庫和ActiveX 組件填寫其中作為下載清單,其他以[Add.Code]中的文件名為條目名的表項是對這些文件的來源、版本、下載路徑和是否需客戶端系統注冊的具體說明--關鍵字"file-win32-x86"指定平臺是x86,其值"thiscab"也是一個關鍵字,意指包含該INF的CAB文件,也可以是其他同時被下載的cab文件名或者是一個網址;"clsid"是指待注冊控件的CLSID;"RegisterServer=yes"表示對應文件需要系統注冊;"hook"表示該文件位置要去hook語句所指示的條目里尋找;

 ?。?) 運行公用程序CABARC.EXE,對應于以上INF文件有如下命令行:

CABARC -s 6144 n texturemap.cab cards.ocx mfc42.dll texture.inf

  執行后創建了一個名為texturemap.cab的CAB文件。其中,CAB包中的文件需要在命令行列出,次序同它們在INF文件中的完全一致,-s選項為代碼簽署保留空間,n 命令指定創建的是CAB文件。

  2.3 對打包得到的文件進行數字簽名:

  使用CAB&SIGN目錄下的SIGNCODE.EXE,步驟如下:

 ?。?) 運行該程序,在需填寫屬性的第一頁,選擇打包好的文件(也可以直接是ActiveX控件所對應的文件,如OCX/DLL),填寫發布軟件名和發布商的網址(方便用戶根據這些資料直觀的判斷是否運行該控件);

  (2) 第二頁是證書發放機構的列表,選擇軟件發布商所獲得證書的所屬機構;

 ?。?) 第三個用戶填寫頁,選定軟件開發商證書(SPC)文件名,另外,因為需在該證書的一個文件中查找密碼、密匙,所以還需選定私人密匙(PVK)文件名;

  (4) 確認所填寫的信息后,SIGNCODE就對文件進行簽署。 br />  2.4 使用組件分組管理器確保控件初始化和腳本操作安全性:

  如果一個控件使用組件分組管理器將自己注冊為安全,則該控件的注冊表入口就包含一個分組關鍵字,該關鍵字含一個或者兩個子鍵,其中一個設置控件支持安全性初始化,另一個設置支持安全性腳本操作。安全性初始化子鍵對應CATID_SafeForInitializing,安全性腳本操作子鍵對應CATID_SafeForScripting(組件分組子鍵定義在 Comcat.h 文件,而安全性初始化和腳本操作子鍵定義在 Objsafe.h 文件)。

  要創建一個組件分組的子鍵,控件必須實現以下步驟:

  (1)創建一個組件分組管理器實例來接收 ICatRegister 接口的地址;

  ( 2)設置CATEGORYINFO結構變量;

  (3)調用ICatRegister::RegisterCategories方法,將以上設定的CATEGORYINFO結構變量作為參數傳遞。
在控件編寫時就需添加如下的全局函數:

HRESULT CreateComponentCategory(CATID catid, WCHAR *catDescription)
{
ICatRegister* pcr = NULL; 
HRESULT hr = S_OK;
//創建一個組件管理器實例(進程內) 
hr=CoCreateInstance(CLSID_StdComponentCategoriesMgr,NULL,CLSCTX_INPROC_SERVER,IID_ICatRegister,(void**)&pcr); 
if (FAILED(hr)) return hr; 
//確信HKCR\Component Categories\{..catid...}鍵已經被注冊 
CATEGORYINFO catinfo; 
catinfo.catid = catid; 
catinfo.lcid = 0x0409;//英語
//確信提供的描述在127個字符以內 
int len = wcslen(catDescription); 
if (len>127) len = 127; 
wcsncpy(catinfo.szDescription,catDescription,len); 
//確信描述使用'\0'結束 
catinfo.szDescription[len] = '\0'; 
hr = pcr->RegisterCategories(1,&catinfo); 
pcr->Release(); 
return hr; 
}

  當一個子鍵被創建到需要的分組,控件應該按以下步驟注冊到該分組:

  (1)創建一個組件分組管理器實例接收ICatRegister接口地址;

  (2)調用ICatRegister::RegisterClassImplCategories方法,將控件的CLSID和需要的category ID 作為參數傳遞。

  對應的全局函數為:

HRESULT RegisterCLSIDInCategory(REFCLSID clsid, CATID catid)
{
//注冊組件分組信息
ICatRegister* pcr = NULL;
HRESULT hr = S_OK;
hr=CoCreateInstance(CLSID_StdComponentCategoriesMgr,NULL,CLSCTX_INPROC_SERVER,IID_ICatRegister,(void**)&pcr);
if(SUCCEEDED(hr)) 
{ 
//注冊已實現的類到分組
CATID rgcatid[1]; rgcatid[0] = catid;
hr = pcr->RegisterClassImplCategories(clsid,1,rgcatid);
}
if(pcr != NULL) pcr->Release();
return hr;
}

  ActiveX的注冊是在函數DLLRegisterServer中進行的,在組件中 DLLRegisterServer 函數調用了CreateComponentCategory和RegisterCLSIDInCategory函數來保證控件的安全性初始化和腳本操作。所以DLLRegisterServer應添加如下代碼:

//注冊控件是安全性初始化的
hr=CreateComponentCategory(CATID_SafeForInitializing,L"Controls safely initializable from persistent data!");
if(FAILED(hr))return hr;
CLSID m_clsid;//本控件的的clsid
CLSIDFromString(L"{0F968806-D214-11D5-9022-5254AB123A61}",&m_clsid);
hr=RegisterCLSIDInCategory(m_clsid,CATID_SafeForInitializing);
if(FAILED(hr))return hr;
//注冊控件是安全性腳本操作的
hr=CreateComponentCategory(CATID_SafeForScripting,L"Controls safely scriptable!");
if(FAILED(hr))return hr;
hr=Regist
erCLSIDInCategory(m_clsid,CATID_SafeForScripting);
if(FAILED(hr))return hr; 
  注意,一個創建安全性分組入口到注冊表的控件,也應該負責卸載所有分組信息。要卸載一個已經安全性初始化和腳本操作的控件,應該按以下步驟:

  (1)創建一個組件分類管理器實例接收ICatRegister接口地址; 

  (2)調用ICatRegister::UnRegisterClassImplCategories方法,將控件的CLSID和必要的category ID作為參數傳遞。

  對應全局函數如下:

HRESULT UnRegisterCLSIDInCategory(REFCLSID clsid,CATID catid) 
{
ICatRegister* pcr=NULL; HRESULT hr=S_OK;
hr=CoCreateInstance(CLSID_StdComponentCategoriesMgr,NULL,CLSCTX_INPROC_SERVER,IID_ICatRegister,(void**)&pcr); 
if(SUCCEEDED(hr)){// 從分組卸載組件 
CATID rgcatid[1]; rgcatid[0]=catid; 
hr=pcr->UnRegisterClassImplCategories(clsid,1,rgcatid); 
}
if(pcr!=NULL)pcr->Release();
return hr;
}

  控件卸載時調用的是DLLUnRegisterServer函數,故需在該函數中添加如下代碼:

CLSID m_clsid; //本控件的clsid
CLSIDFromString(L"{0F968806-D214-11D5-9022-5254AB123A61}",&m_clsid);
hr=UnRegisterCLSIDInCategory(m_clsid,CATID_SafeForInitializing);
if(FAILED(hr))return hr;
hr=UnRegisterCLSIDInCategory(m_clsid,CATID_SafeForScripting);
if(FAILED(hr))return hr;

  2.5 在網頁中嵌入ActiveX文件包實現基于Internet軟件發布:

  給出一個嵌入實例:

<object style="LEFT:0px;TOP:0px" codebase="texturemap.cab#version=1,0,0,1" width="640" height="480" align="baseline" border="0" classid="clsid:0F968806-D214-11D5-9022-5254AB123A61" name="texture" VIEWASTEXT>
<param name="_Version" value="65536">
<param name="_ExtentX" value="2646">
<param name="_ExtentY" value="1323">
<param name="_StockProps" value="2">
</object>
br />  其中name屬性是控件對應的對象名,實現在網頁中對控件定義的方法進行調用、屬性進行設置;codebase屬性指示的是控件包的下載位置,除了cab文件外,也可以直接指向一個OCX 文件或者DLL文件,但要發布軟件,這些文件都必須事先簽署過;codebase中的version表示控件的版本號,當控件在客戶端不存在或現有控件的版本比codebase屬性中指定的版本舊時,瀏覽器將下載并注冊指定的文件;classid屬性指定的是控件的CLSID,客戶端系統將通過此ID在注冊表中尋找該控件是否已被注冊,并確定控件的版本以決定是否重新下載注冊。Width,height屬性定義控件在瀏覽器中的客戶視窗大小。

  在將ActiveX嵌入后就需要實現調用控件中設定的方法和屬性??梢酝ㄟ^VBScript腳本進行調用,如:

<script language="VBscript">
Sub window_onload()
texture.Radius=5
end sub
</script>
<input t
ype=button onclick='call texture.servertexturemapping("218.108.175.187","Apple.bmp")'>
  其中servertexturemapping是控件中定義的方法,Radius是控件中定義的屬性。

  三、總結

  基于Internet發布軟件降低了對系統軟件的要求,避免了用戶或者專業人員對客戶端的安裝和設置,實現軟件安裝訪問自動化、自由化。而安全證書機制的引入,又確保了軟件的安全性,使得基于Internet發布軟件實現高效、快捷、實用。本文的目的就是系統的介紹基于Internet發布軟件的各類相關概念和實現流程。

posted on 2011-09-28 21:46 厚積薄發 閱讀(332) 評論(0)  編輯 收藏 引用 所屬分類: Windows編程

導航

<2025年11月>
2627282930311
2345678
9101112131415
16171819202122
23242526272829
30123456

統計

常用鏈接

留言簿

隨筆分類

文章分類

文章檔案

搜索

最新評論

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美一区精品| 久久久久国产精品人| 欧美国产专区| 亚洲理伦在线| 一本色道久久| 日韩一二在线观看| 欧美日韩在线观看一区二区| 国产伦精品一区二区三区免费| 国产一区二区三区在线播放免费观看 | 伊人久久成人| 欧美高清在线播放| 亚洲免费一在线| 欧美精品18| 亚洲自拍电影| 欧美专区福利在线| 亚洲理伦在线| 欧美一区二区三区电影在线观看| 欧美成人在线免费观看| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 久久视频这里只有精品| 久久影视精品| 亚洲砖区区免费| 久久亚洲一区| 亚洲影院免费| 久久综合中文字幕| 亚洲免费在线视频| 亚洲人成高清| 国产精品一区久久久久| 欧美成人a视频| 国产精品视频第一区| 嫩草成人www欧美| 国产精品国产三级国产普通话99| 亚洲另类自拍| 久久av一区二区三区亚洲| 亚洲理论电影网| 久久精品国产v日韩v亚洲| 一本一本久久| 免费在线看一区| 久久av资源网| 国产精品白丝jk黑袜喷水| 欧美成人午夜77777| 国产女人18毛片水18精品| 亚洲国产日韩欧美在线动漫| 国产女主播一区二区| 亚洲人午夜精品| 亚洲第一主播视频| 欧美激情四色 | 亚洲欧美中文日韩v在线观看| 欧美日韩在线播放一区二区| 男男成人高潮片免费网站| 国产农村妇女毛片精品久久麻豆 | 亚洲免费久久| 久久久久久久成人| 欧美一区国产一区| 国产精品高清网站| 亚洲三级视频| 99国内精品| 欧美成熟视频| 亚洲电影在线免费观看| 在线观看91久久久久久| 午夜精品久久久久影视 | 亚洲欧美一区二区原创| 亚洲视频在线看| 欧美精品三级| av成人免费在线| 国产一区二区黄| 欧美亚洲一区| 久久久久久网站| 激情另类综合| 免费成人高清| 亚洲欧洲日韩综合二区| 日韩视频不卡中文| 欧美黄色一区| 一本大道久久a久久精二百| 国产色婷婷国产综合在线理论片a| 久久中文欧美| 一区免费观看视频| 米奇777在线欧美播放| 亚洲永久免费| 国产精品激情偷乱一区二区∴| 老司机免费视频一区二区三区| 欧美久久久久久久久久| 999在线观看精品免费不卡网站| 国产伦精品一区二区三区在线观看| 麻豆精品在线播放| 亚洲激情欧美| 欧美视频一二三区| 午夜日韩在线| 蜜臀va亚洲va欧美va天堂| 亚洲国产欧美在线人成| 欧美日本在线一区| 亚洲午夜精品一区二区三区他趣| 亚洲国产日韩欧美综合久久| 欧美激情视频一区二区三区在线播放| 欧美一级午夜免费电影| 一区二区三区在线免费观看| 欧美h视频在线| 久久综合狠狠综合久久激情| 亚洲欧洲精品一区二区| 久久爱www| 亚洲欧洲综合| 欧美影片第一页| 亚洲精品视频一区| 国产精品区二区三区日本| 久久天天狠狠| 两个人的视频www国产精品| 一区二区三欧美| 国模精品一区二区三区| 亚洲免费一在线| 亚洲动漫精品| 久久久久国内| 一区二区三区视频免费在线观看| 免费在线观看日韩欧美| 亚洲欧美一级二级三级| 亚洲精品黄色| 国产精品99久久久久久www| 欧美激情久久久| 久久精彩视频| 亚洲视频1区2区| 亚洲破处大片| 亚洲天堂男人| 91久久精品www人人做人人爽| 你懂的成人av| 久久九九久精品国产免费直播| 久久亚洲春色中文字幕| 亚洲免费视频在线观看| 亚洲精品欧美激情| 在线欧美影院| 精品成人在线视频| 国产日韩欧美日韩大片| 国产精品劲爆视频| 欧美日韩精品二区| 欧美精品在线免费播放| 这里只有精品丝袜| 久久精品视频网| 小黄鸭视频精品导航| 一区二区三区精品| 一本一本大道香蕉久在线精品| 国产精品久久久久久超碰| 午夜天堂精品久久久久| 亚洲天堂av在线免费| 一区二区高清在线观看| 亚洲精品一区二区在线| 香蕉av777xxx色综合一区| 亚洲一区亚洲| 亚洲大片免费看| 黄色成人在线| 在线高清一区| 亚洲精品免费一二三区| 亚洲久色影视| 一本一本久久a久久精品综合麻豆| 国产精品视频一区二区高潮| 国产精品国产三级国产普通话三级| 亚洲欧美视频在线观看视频| 午夜精品剧场| 久久久国产91| 欧美顶级少妇做爰| 欧美区日韩区| 国产精品人成在线观看免费| 久久亚洲影音av资源网| 麻豆精品视频在线| 欧美女主播在线| 国产精品羞羞答答xxdd| 好看的日韩视频| 欧美三区在线观看| 国产精品视屏| 伊人成年综合电影网| 国产伦精品一区二区三区| 国产一二精品视频| 亚洲激精日韩激精欧美精品| 一本一本a久久| 亚洲欧洲三级| 亚洲男女自偷自拍| 久久久国产91| 亚洲国产另类久久精品| 欧美1区视频| 亚洲精品一二| 欧美一区久久| 欧美连裤袜在线视频| 免费日本视频一区| 国产精品毛片| 欧美亚洲不卡| 亚洲国产精品激情在线观看| 国产永久精品大片wwwapp| 亚洲理伦在线| 久久九九国产| 亚洲美女精品久久| 久久久久国产精品厨房| 欧美日韩视频免费播放| 欧美精品一区二| 欧美成人精品三级在线观看| 国产精品久久久久7777婷婷| 国产在线拍偷自揄拍精品| 亚洲图片欧洲图片av| 农夫在线精品视频免费观看| 亚洲一区在线视频| 欧美精品激情| 海角社区69精品视频| 欧美午夜精品一区| 国产精品久久波多野结衣|