湖北自考网旗下频道:湖北专升本网为考生提供湖北专升本信息服务 ,仅供学习交流使用,官方信息以湖北教育考试院为准。

专、本、硕、博学历咨询027-87170989
2026 自考《互联网软件应用与开发》考点串讲、简答论述汇总
来源:admin浏览量:发布时间:2026-06-12返回上级

第一部分 全书章节核心考点速记

第 1 章 互联网软件基础

  1. C/S 架构(客户端 / 服务器)客户端主动请求,服务器接收处理响应;桌面软件、传统管理系统典型架构。

  2. B/S 架构(浏览器 / 服务器)浏览器作为客户端,程序部署在远程服务器;网页、小程序、电商平台主流架构,维护简单、跨设备访问。

  3. 互联网软件分类网页应用、移动 App、后台管理系统、即时通信、云平台软件。

  4. Web 工作基本流程用户浏览器输入地址→DNS 解析域名→建立 TCP 连接→发送 HTTP 请求→服务器处理→返回 HTML 页面→浏览器渲染展示。

第 2 章 HTML 网页标记语言

  1. HTML 是超文本标记语言,纯文本格式,用来搭建网页结构;后缀.html/.htm

  2. 核心结构:<html>根标签、<head>头部、<body>网页可见内容

  3. 常用基础标签标题<h1>~<h6>、段落<p>、换行<br>、水平线<hr>、超链接<a href="地址">、图片<img src="路径">

  4. 列表:有序<ol><li>、无序<ul><li>

  5. 表单<form>:收集用户数据,提交到服务器,内含输入框、单选、复选、按钮

第 3 章 网页样式 CSS

  1. CSS 层叠样式表,负责网页外观:颜色、字体、尺寸、布局、边距

  2. 三种引入方式:行内样式、内部样式表、外部独立.css文件(工程最常用)

  3. 选择器:标签选择器、类 class、id 选择器;id 唯一,class 可多处复用

  4. 盒模型:内容 content、内边距 padding、边框 border、外边距 margin

第 4 章 JavaScript 基础脚本

  1. JS 是网页客户端脚本语言,实现动态交互:表单校验、轮播、弹窗、点击事件

  2. 变量、数据类型:数字、字符串、布尔、数组、对象

  3. 事件机制:click 点击、onload 页面加载、input 输入改变

  4. 可操作 DOM 文档对象模型,修改页面元素内容与样式

第 5 章 Web 服务器与运行环境

  1. 常见 Web 服务器软件:Apache、Nginx、IIS、Tomcat

  2. 服务器功能:接收 HTTP 请求、解析程序、返回静态 / 动态页面

  3. 静态网页:内容固定,直接由服务器返回 HTML;无数据库交互

  4. 动态网页(PHP/JSP/ASP):服务器运行脚本,读取数据库,实时拼接页面返回

  5. 域名、虚拟主机:一台服务器搭建多个独立网站

第 6 章 数据库与 Web 交互

  1. 主流小型数据库:MySQL(自考重点)、Access、SQL Server

  2. 核心 SQL 语句:增 INSERT、删 DELETE、改 UPDATE、查 SELECT(必考简答 / 应用)

  3. 数据表结构:字段、数据类型、主键(唯一标识每条记录)

  4. Web 操作数据库流程:表单提交数据→后台脚本连接数据库→执行增删改查→返回结果页面

第 7 章 互联网软件开发流程

完整标准五步:需求分析→概要设计→详细设计→编码实现→测试部署维护

  1. 需求分析:确定功能、用户、运行环境

  2. 设计:架构、页面原型、数据库表设计

  3. 编码:HTML+CSS+JS + 后台语言编写代码

  4. 测试:功能测试、兼容性、压力、安全测试

  5. 部署上线、后期迭代维护

第 8 章 软件测试、安全与运维

  1. 测试分类:黑盒(只测功能不看代码)、白盒(检测代码逻辑)

  2. Web 常见安全风险:SQL 注入、XSS 跨站脚本、密码明文传输、越权访问

  3. 安全防护:密码加密、输入过滤、防火墙、HTTPS 加密传输

  4. 版本管理、备份机制、服务器日常运维监控

第 9 章 移动互联与云软件

  1. 原生 App、混合 App、H5 网页应用区别

  2. 云服务器、云数据库、SaaS 软件服务模式

第二部分 高频名词解释(精简背诵)

  1. B/S 结构浏览器 / 服务器架构,客户端仅用浏览器访问,业务程序部署在远程服务端,易于统一更新维护。

  2. HTTP 协议超文本传输协议,浏览器与 Web 服务器之间传输网页数据的标准无状态协议。

  3. HTML超文本标记语言,用于搭建网页骨架结构,由成对标记标签组成。

  4. CSS层叠样式表,专门控制网页布局、字体、色彩、尺寸等视觉样式。

  5. DOM文档对象模型,将 HTML 页面解析为树形对象,JS 可读取、修改页面元素。

  6. Web 服务器部署网站程序、接收客户端请求、处理并返回网页资源的服务软件。

  7. 静态网页页面内容预先写死,所有人访问内容一致,不读取数据库,后缀 html。

  8. 动态网页服务器实时运行脚本,结合数据库生成页面,不同条件展示不同内容。

  9. SQL结构化查询语言,用于对数据库数据表执行增删改查操作。

  10. 黑盒测试不查看内部代码逻辑,只输入操作检验软件功能是否符合需求。

  11. SQL 注入恶意用户在输入框插入 SQL 指令,非法读取、篡改、删除数据库数据的攻击手段。

  12. HTTPSHTTP+SSL 加密协议,传输数据加密,保障网页访问安全,网址带锁标识。

  13. 虚拟主机一台物理服务器划分多个独立空间,分别绑定域名搭建多个小型网站。

  14. 表单 form网页中收集用户填写信息、提交数据至后台服务器的交互组件。

第三部分 简答题满分标准答案(22 道必考)

简答 1:对比 C/S 和 B/S 架构优缺点

  1. C/S(客户端服务器)优点:响应速度快、本地处理能力强、可离线运行;缺点:每台设备都要安装客户端,升级维护麻烦、跨平台差。

  2. B/S(浏览器服务器)优点:无需安装软件,浏览器直接访问;统一在服务器更新维护;电脑手机平板通用;缺点:依赖网络,网速慢则卡顿;大量运算依赖服务器,服务器压力更大。

简答 2:简述一次完整 Web 访问全过程

① 用户在浏览器输入网址;② DNS 服务器把域名翻译成 IP 地址;③ 浏览器与 Web 服务器建立 TCP 网络连接;④ 浏览器发送 HTTP 请求报文;⑤ 服务器接收请求,读取静态文件或运行动态脚本;⑥ 服务器把 HTML 页面数据 HTTP 响应传回浏览器;⑦ 断开连接,浏览器解析渲染页面展示内容。

简答 3:HTML、CSS、JavaScript 三者各自作用

① HTML:搭建网页整体结构,文字、图片、按钮、表单布局框架;② CSS:美化样式,设置大小、颜色、间距、排版、背景;③ JavaScript:实现交互动态效果,表单校验、点击弹窗、轮播、修改页面内容。

简答 4:CSS 三种引入方式及适用场景

① 行内样式:写在标签内 style 属性,仅作用单个标签;少量临时修改使用;② 内部样式表:写在 head 里 style 标签,仅当前页面生效;单页面简单样式;③ 外部 CSS 文件:单独.css文件,页面 link 引入;多网站统一样式,工程开发首选。

简答 5:表单 form 的作用与常用输入组件

作用:收集用户填写信息,打包提交给后台服务器处理。常用组件:单行文本 input、密码框、单选 radio、复选 checkbox、下拉 select、提交按钮 submit、重置按钮 reset。

简答 6:静态网页与动态网页区别

① 内容生成:静态预先写好固定 HTML;动态服务器实时拼接生成;② 数据库:静态不读写数据库;动态必须搭配数据库存储数据;③ 更新方式:静态改代码重新上传;动态后台改数据页面自动变化;④ 交互能力:静态只能展示;动态支持登录、留言、查询、下单等交互。

简答 7:Web 服务器主要功能

① 监听浏览器发来的 HTTP 请求;② 读取本地静态 HTML、图片、CSS、JS 资源;③ 调用动态脚本引擎(PHP/Tomcat)处理程序逻辑;④ 连接数据库完成数据读写;⑤ 把处理后的页面数据封装响应返回浏览器;⑥ 管理域名、虚拟主机、访问权限、日志记录。

简答 8:简述软件开发完整生命周期六大环节

  1. 需求分析:调研用户功能、性能、使用场景;

  2. 概要设计:整体架构、前后端分工、数据库整体方案;

  3. 详细设计:页面原型、数据表字段、函数接口设计;

  4. 编码实现:程序员编写 HTML、CSS、脚本、后台代码;

  5. 软件测试:功能、兼容、安全、压力测试,修复 bug;

  6. 部署上线 + 运维维护:服务器发布、数据备份、迭代更新。

简答 9:黑盒测试与白盒测试区别

① 黑盒:不看内部代码,只测试输入输出功能是否达标;适合整体验收;② 白盒:打开查看代码逻辑、分支路径,检测代码漏洞;适合程序员单元自测。

简答 10:Web 开发中数据库的作用

① 永久存储网站数据:账号、文章、订单、留言、商品信息;② 动态读取数据,实时渲染到网页页面;③ 支持数据查询、新增、修改、删除管理;④ 支撑登录验证、权限分级、统计分析等核心业务。

简答 11:写出 SQL 四大基础操作语句功能

① SELECT 查询数据表中记录;② INSERT 插入新增一条数据;③ UPDATE 修改已存在记录内容;④ DELETE 删除不需要的数据记录。

简答 12:简述 SQL 注入攻击原理与防范办法

原理:黑客在输入框填写 SQL 指令,后台直接拼接执行,盗取、破坏数据库。防范:① 过滤特殊危险字符;② 使用参数化查询;③ 后台限制数据库账号权限;④ 不展示数据库错误详情给前端。

简答 13:HTTPS 对比 HTTP 优势

① HTTP 明文传输,数据容易被窃取篡改;HTTPSSSL 全程加密;② HTTPS 具备服务器身份认证,防止假冒钓鱼网站;③ 浏览器安全标识,提升网站信任度;电商、登录支付必须用 HTTPS。

简答 14:虚拟主机是什么,适用什么场景

一台物理 Web 服务器划分多个独立存储空间,各自绑定独立域名、配置,互不干扰。适用:中小企业官网、个人博客、小型展示网站;成本低,无需单独整台服务器。

简答 15:JavaScript 事件是什么,列举常用事件

事件:用户或页面触发的动作,JS 可绑定代码响应。常用:onclick 点击、onload 页面加载完成、onchange 输入框内容改变、onmouseover 鼠标移入。

简答 16:网页盒模型四个组成部分

  1. content:文字图片实际内容区域;

  2. padding:内容与边框之间内边距;

  3. border:包围内边距的边框线条;

  4. margin:盒子与其他元素之间外边距。

简答 17:开发时数据库主键的作用

① 唯一标识数据表每一行记录,值不重复、不为空;② 快速定位单条数据,大幅提升查询速度;③ 用作多表之间关联匹配的纽带。

简答 18:三层 Web 架构指哪三层,各自职责

  1. 表现层(前端 HTML/CSS/JS):页面展示、用户交互输入;

  2. 业务逻辑层(后台脚本):校验数据、处理业务规则、权限判断;

  3. 数据访问层:连接数据库,执行增删改查,读写数据。

简答 19:网站上线前部署步骤

① 购买域名并完成备案;② 租赁服务器 / 虚拟主机,安装 Web 环境(Nginx/MySQL);③ 上传网站全部代码文件;④ 导入数据库数据表与初始数据;⑤ 配置域名解析、HTTPS 证书;⑥ 试运行测试功能、兼容性、访问速度;正式对外开放。

简答 20:常见 Web 安全隐患有哪些

SQL 注入、XSS 跨站脚本、密码明文存储、越权访问、文件上传漏洞、弱口令、无防火墙防护、HTTP 明文传输。

简答 21:H5 网页应用对比原生 App 优缺点

优点:一次开发安卓苹果电脑全部适配;无需应用商店下载;更新即时推送;开发成本更低;缺点:性能弱于原生;调用手机摄像头、定位等硬件权限有限;离线体验差。

简答 22:简述软件维护包含哪些工作

① 纠错维护:修复上线后发现的 bug 错误;② 适配维护:适配新手机、新浏览器、新系统;③ 完善性维护:根据需求增加新功能;④ 预防性维护:优化代码、备份数据、升级服务器环境防故障。

第四部分 论述题答题模板(3 道压轴大题)

论述 1:论述完整搭建一个企业官网的全部流程与技术选型

  1. 需求调研:确定栏目(首页、介绍、产品、新闻、联系我们)、是否带留言后台;

  2. 技术选型:前端 HTML5+CSS3+JS;后台选用 PHP;数据库 MySQL;服务器 Nginx;B/S 架构;

  3. 设计阶段:UI 页面效果图、数据库表设计(管理员表、新闻表、产品表);

  4. 编码开发:制作静态页面→写后台登录、内容增删改查接口→前后端对接;

  5. 全面测试:电脑手机浏览器兼容、留言提交、登录权限、链接正确性;

  6. 部署上线:域名备案、虚拟主机 / 云服务器上传代码、导入数据库、配置 HTTPS;

  7. 后期运维:定期备份数据、更新新闻产品、修复小问题、服务器安全防护。

论述 2:对比传统 C/S 管理系统与现代 B/S 网页管理系统,分析 B/S 成为主流的原因

  1. C/S 短板:每台电脑安装客户端,多门店维护成本极高;系统升级每台逐台更新;只能 Windows 电脑使用;外出无法远程查看;

  2. B/S 优势:① 零客户端,浏览器直接打开,手机平板随时随地访问;② 全部程序部署服务器,升级一次全站生效;③ 跨操作系统,Windows、安卓、苹果通用;④ 部署云服务器,支持异地多分支机构统一管理;⑤ 开发迭代速度更快,前端页面展示灵活美观;

  3. 总结:企业进销存、OA 办公、后台管理、电商全部转向 B/S 架构,是互联网软件主流趋势。

论述 3:论述 Web 安全防护整套解决方案

  1. 传输层:全站部署 HTTPS 加密,杜绝 HTTP 明文窃听篡改;

  2. 输入防护:所有表单输入过滤特殊字符,采用参数化查询抵御 SQL 注入;过滤脚本标签防 XSS;

  3. 账号安全:密码 MD5 加密存储,禁止明文;设置强密码、登录验证码、多次输错锁定;分级管理员权限;

  4. 服务器防护:安装防火墙、关闭多余端口;定期更新系统与 Web 软件补丁;限制数据库外部访问 IP;

  5. 开发与运维:上线前完整安全测试;每日自动备份数据库与代码;日志记录所有访问操作,异常及时预警;

  6. 文件管控:限制上传文件类型大小,禁止可执行脚本上传;存放路径隔离,禁止直接运行上传文件。

考场答题提分要点

  1. 名词解释抓核心术语,一句话精简,不用长篇;

  2. 简答一律①②③分点,阅卷按点给分;

  3. 论述总分结构:总观点→分层知识点→现实案例总结;

  4. 综合应用题常考:简单 HTML 代码书写、SELECT 查询语句、三层架构分析;

  5. B/S、Web 流程、开发生命周期、安全防护是每年必考大题。