LW企业人力资源管理系统终稿教学内容_第1页
LW企业人力资源管理系统终稿教学内容_第2页
LW企业人力资源管理系统终稿教学内容_第3页
LW企业人力资源管理系统终稿教学内容_第4页
LW企业人力资源管理系统终稿教学内容_第5页
已阅读5页,还剩50页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Good is good, but better carries it.精益求精,善益求善。LW企业人力资源管理系统终稿(2013届)本科毕业设计(论文)资料题目名称:企业人力资源管理系统学院(部):计算机与通信学院专业:计算机科学与技术学生姓名:李建华班级:计本091学号:09408100115指导教师姓名:曾志高职称:副教授最终评定成绩:湖南工业大学教务处2013届本科毕业设计(论文)资料第一部分毕业论文(2013届)本科毕业设计(论文)题目名称:企业人力资源管理系统学院(部):计算机与通信学院专业:计算机科学与技术学生姓名:李建华班级:计本091学号09408100115指导教师姓名:曾

2、志高职称:副教授最终评定成绩:2013年5月湖南工业大学本科毕业论文(设计)诚信声明本人郑重声明:所呈交的毕业论文(设计),题目企业人力资源管理系统是本人在指导教师的指导下,进行研究工作所取得的成果。对本文的研究作出重要贡献的个人和集体,均已在文章以明确方式注明。除此之外,本论文(设计)不包含任何其他个人或集体已经发表或撰写过的作品成果。本人完全意识到本声明应承担的责任。作者签名:日期:年月摘要本系统是企业人力资源管理系统,是J2EE开发而成的。企业人力资源管理系统是一个典型的信息管理系统,本系统是一个为适应当前不同行业而设计开发的软件系统。人力资源管理是企业管理的一个相对重要的过程,随着社会

3、的快速发展。如何管理好企业和企业内部人员的信息,成为当今企业管理中的一个大的问题。在这种情况下,一个可以规范化、自动化的企业人力资源管理系统就显得非常必要。最初的人力管理都是靠人力来完成的。当企业规模比较小的时候,人力可以完成,随着企业的规模越来越大,企业的员工人数也越来越多,依然用人力进行管理势必会造成工作效率低,工作错误率增高的严重问题。此系统实现的人力资源管理系统基本上能够满足部分现代企业人力资源管理的需求。信息录入、项目齐全、完整友好。本企业人力资源管理系统包括部门管理、员工管理、招聘管理、奖惩管理、培训管理、薪酬管理、系统管理、文件管理和报表管理。系统用户界面十分简洁、实用,操作方便

4、简单。关键词:人力资源管理系统;毕业论文课程设计;J2EEABSTRACTThissystemisahumanresourcemanagementsystemisdevelopedwithJ2EE.HumanResourceManagementSystemisatypicalinformationmanagementsystem,thesystemisadifferentindustrytoadapttothecurrentdesignanddevelopmentofsoftwaresystems.Humanresourcesmanagementisarelativelyimportanten

5、terprisemanagementprocess,withtherapiddevelopmentofsociety.Howtomanagecorporateinformationandinternalstaff,corporatemanagementbecomeabigproblem.Inthiscase,onecanbestandardized,automatedenterprisehumanresourcemanagementsystemisverynecessary.Humanresourcemanagementfirstareaccomplishedbyhuman.Whenthere

6、lativelysmallscaleenterprises,humancanbecompleted,alongwiththeenterprisescaleismoreandmorebig,thenumberofemployeesinenterprisesisalsomoreandmore,stillusethehumanmanagementwillresultinlowefficiency,seriousproblemsincreasederrorrate.Thissystemrealizedthehumanresourcesmanagementsystemcanbasicallymeetth

7、emodernenterprisehumanresourcesmanagementneeds.Informationinput,theprojectiscomplete,friendly.Thehumanresourcemanagementsystemincludesthemanagement,staffmanagement,recruitmentmanagement,incentivemanagement,trainingmanagement,salarymanagement,systemmanagement,filemanagementandreportmanagement.Thesyst

8、emuserinterfaceisverysimple,practical,convenientandsimpleoperation.Keywords:Humanresourcemanagementsystem;curriculumdesign;J2EE目录TOCo1-3hzuHYPERLINKl_Toc357528260第1章绪论PAGEREF_Toc357528260h1HYPERLINKl_Toc3575282611.1课题研究的背景PAGEREF_Toc357528261h1HYPERLINKl_Toc3575282621.2课题研究的意义PAGEREF_Toc357528262h1H

9、YPERLINKl_Toc3575282631.3系统开发的主要任务PAGEREF_Toc357528263h2HYPERLINKl_Toc3575282641.4系统开发简介PAGEREF_Toc357528264h2HYPERLINKl_Toc357528265第2章系统采用的开发环境和关键技术PAGEREF_Toc357528265h3HYPERLINKl_Toc3575282662.1基于B/S模式的分层结构和J2EE规范PAGEREF_Toc357528266h3HYPERLINKl_Toc3575282672.2MVC设计模式介绍PAGEREF_Toc357528267h3HYPE

10、RLINKl_Toc3575282682.2.1视图PAGEREF_Toc357528268h3HYPERLINKl_Toc3575282692.2.2模型PAGEREF_Toc357528269h4HYPERLINKl_Toc3575282702.2.3控制层PAGEREF_Toc357528270h4HYPERLINKl_Toc3575282712.3关键技术PAGEREF_Toc357528271h4HYPERLINKl_Toc3575282722.3.1servlet简介PAGEREF_Toc357528272h4HYPERLINKl_Toc3575282732.3.2JSP简介PAG

11、EREF_Toc357528273h5HYPERLINKl_Toc3575282742.3.2JavaScript简介PAGEREF_Toc357528274h5HYPERLINKl_Toc3575282752.3.4AJAX简介PAGEREF_Toc357528275h5HYPERLINKl_Toc3575282762.3.5Oracle简介PAGEREF_Toc357528276h6HYPERLINKl_Toc357528277第3章系统分析与设计PAGEREF_Toc357528277h7HYPERLINKl_Toc3575282783.1系统分析PAGEREF_Toc357528278

12、h7HYPERLINKl_Toc3575282793.1.1系统需求分析PAGEREF_Toc357528279h7HYPERLINKl_Toc3575282803.1.2系统的可行性分析PAGEREF_Toc357528280h7HYPERLINKl_Toc3575282813.1.3系统的运行环境需求PAGEREF_Toc357528281h8HYPERLINKl_Toc3575282823.1.4功能需求分析PAGEREF_Toc357528282h8HYPERLINKl_Toc3575282833.2系统的数据流程图PAGEREF_Toc357528283h10HYPERLINKl_T

13、oc3575282843.3系统各功能模块描述PAGEREF_Toc357528284h11HYPERLINKl_Toc3575282853.4JSP网站存在的安全隐患PAGEREF_Toc357528285h15HYPERLINKl_Toc3575282863.3.1SQL注入PAGEREF_Toc357528286h15HYPERLINKl_Toc3575282873.3.2GET请求和Cookie中的敏感数据PAGEREF_Toc357528287h16HYPERLINKl_Toc3575282883.3.3session对象引起的安全问题PAGEREF_Toc357528288h16H

14、YPERLINKl_Toc3575282893.3.4安全隐患的解决方案PAGEREF_Toc357528289h16HYPERLINKl_Toc357528290第4章数据库设计与实现PAGEREF_Toc357528290h18HYPERLINKl_Toc3575282914.1数据库的设计思想PAGEREF_Toc357528291h18HYPERLINKl_Toc3575282924.2数据ER图PAGEREF_Toc357528292h19HYPERLINKl_Toc3575282934.2.1实体PAGEREF_Toc357528293h20HYPERLINKl_Toc357528

15、2944.2.1属性PAGEREF_Toc357528294h20HYPERLINKl_Toc3575282954.2.3系模式的转化PAGEREF_Toc357528295h21HYPERLINKl_Toc3575282964.3数据字典PAGEREF_Toc357528296h22HYPERLINKl_Toc357528297第5章系统详细设计和功能实现PAGEREF_Toc357528297h26HYPERLINKl_Toc3575282985.1系统框架结构及设计思想PAGEREF_Toc357528298h26HYPERLINKl_Toc3575282995.1.1系统处理前台登录请

16、求PAGEREF_Toc357528299h26HYPERLINKl_Toc3575283005.2系统功能实现PAGEREF_Toc357528300h27HYPERLINKl_Toc3575283015.2.1系统处理前台登录请求PAGEREF_Toc357528301h27HYPERLINKl_Toc3575283025.2.2奖惩管理管理PAGEREF_Toc357528302h29HYPERLINKl_Toc3575283035.2.3招聘管理PAGEREF_Toc357528303h30HYPERLINKl_Toc3575283045.2.4培训管理PAGEREF_Toc35752

17、8304h32HYPERLINKl_Toc3575283055.2.5部门管理PAGEREF_Toc357528305h34HYPERLINKl_Toc3575283065.2.6员工管理PAGEREF_Toc357528306h35HYPERLINKl_Toc3575283075.2.7薪资管理PAGEREF_Toc357528307h38HYPERLINKl_Toc3575283085.2.8系统管理PAGEREF_Toc357528308h40HYPERLINKl_Toc3575283095.2.9文件管理PAGEREF_Toc357528309h41HYPERLINKl_Toc3575

18、283105.2.10图表管理PAGEREF_Toc357528310h43HYPERLINKl_Toc357528311结论PAGEREF_Toc357528311h46HYPERLINKl_Toc357528312参考文献PAGEREF_Toc357528312h47HYPERLINKl_Toc357528313致谢PAGEREF_Toc357528313h48第1章绪论1.1课题研究的背景随着计算机技术,网络技术,信息技术在中国的快速发展,中国的IT行业也随之跟进,Internet逐渐从国家科研机构,高校研究走向企业和普通家庭中。科学技术和互联网的突飞猛进,社会的生产力得到快速的发展,人

19、们进行的信息交流量也随之膨胀,传统的纸质处理信息的机制已经不能适应新时代社会的发展1。因为他浪费的大量的人力物力,为了提高人们的办公效率,让人们从繁琐的纸质办公中解脱出来,更好的进行信息交流和资源共享,办公自动化是当前非常适应新技术的时代潮流,是实现大量信息管理的一个非常明智的选择。随着企业的不断扩大和企业数量急剧增长,人力资源管理已成为企业实现其战略目标的一个关键因素。所以面对当今社会的现状,纸质管理已经不能适应当今社会的发展。要想更好的管理好企业一个好的企业人力管理系统是不可或缺的,也是信息化企业管理不可缺少的。企业人力资源管理系统主要是对企业中人员的管理。因为企业中人员的管理和员工对工作

20、的投入程度在很大程度上决定了该企业的兴衰与成败。如何保持企业员工的工作责任感,激励他们的工作热情,减少人才的流失,已成为企业主管和人力资源经理的一个尖锐的问题,可以说是企业管理主要是对人的管理2。现在“公平,合理,”的企业管理原则已被许多企业采用。但实现“公平,公正,合理的”是不容易的,它不仅是由法规和政策能解决。人力资源信息系统兼容,通过建立透明的,一致的,全面的人才管理系统,将与人相关信息的统一管理,可以实现“公平,公正,合理”科学的管理制度。犹如国内大部分企业还不是很成熟,一些大众化的人力资源管理系统对这些企业的管理存在着一些局限性3。近年来,一些较大的企业经常自行开发自己的人力资源管理

21、系统。1.2课题研究的意义随着社会的快速发展,人力资源管理系统在企业应用过程中已经普及化啦。而且成为企业管理人员和发掘人才的当代神器、可以最大限度的满足组织人力资源的需求,维护和激励组织内人力资源。可以实现对企业及其下属公司的人事信息进行采集、储存、加工、处理和分析,使其及时、准确地反映企业的人事聘用状况、人员流动情况、薪资情况等人事信息,为各层管理者提供快速、准确的人事管理依据与辅助决策数据4。这样企业就可以通过利用现代高效的运作方式来开发和管理组织最重要、最昂贵的资源,实现人力资源管理精细化、自动化,为公司发展做出正确的决策,提高人员的利用率和工作效率,加强管理的信息化手段,顺应当今社会的

22、发展,为公司发展和人才储备提供良好的平台。1.3系统的主要功能模块该系统立足于B/S开发模式,利用MVC设计模式在J2EE平台上进行设计和开发。整个系统分为9个功能模块,分别为部门管理、员工管理、招聘管理、奖惩管理、培训管理、薪资管理、系统管理、文件管理、图表管理等。这些模块中其中每个模块有多个小功能。1.4系统开发的主要任务在本文中,主要是对本次开发的企业人力资源管理系统从主要工程任务的角度做了一个详细的分析,根据功能的需求分析,进行的全面的系统设计,根据可行性和系统的功能分析结果,把系统抽象分为多个功能模块。最后按照MVC设计模式将系统做进一步的分析,这样以便合理的划分组件7。系统需求分析

23、中主要介绍了本次开发的企业人力资源管理系统的核心功能需求分析、运行环境需求分析、用户使用界面需求分析和安全性分析。系统设计中主要介绍了本次开发企业人力资源管理系统的整体功能设计和功能架构、页面模块分布设计、系统数据库设计、系统详细设计和功能模块实现。系统实现中,主要对企业人力资源管理系统中各个模块做了比较详细的说明,以及讲诉了这些功能模块的部分实现过程8。分析与设计该系统的过程中,首先进行了系统功能需求分析,再根据功能需求分析结果将各个功能之间的关系明确,最后将功能模块编码实现。第2章系统采用的开发环境和关键技术2.1基于B/S模式的分层结构和J2EE规范B/S模式的体系结构就是浏览器/服务器

24、体系结构,它随着互联网的快速发展和web技术的日趋成熟而被广泛的应用。B/S模式一般分为三层:视图层、模型层、控制层。B/S模式不需要像C/S模式那样在客户机上安装客户应用程序,方面系统的开发和后期的升级维护。B/S模式开发的应用程序,用户电脑只需要有一个浏览器就可以及时查看系统的内容,简化了用户的操作难度15。J2EE规范作为现今软件开发的主流规范之一,分层体系结构也是其主要的特征。立足于JAVA平台的标准版J2EE规范除了具有java跨平台、数据库操作简便的特性外,还提供了对web应用开发如servlet、jsp等技术的全面支持。2.2MVC设计模式介绍图2-1MVC模式图MVC最初是在桌

25、面应用程序中应用的,M代表model、V代表view、C代表control,即模型视图控制器。借用MVC模式可以使数据模型和视图分离,使一个程序有多种不同的表现形式。鉴于MVC模式代码分离机制,视图层可以和业务层、数据层完全分离,降低了代码之间的耦合度,增强了代码之间的内聚强度。提高了代码的可重用性和可拓展性。MVC的模块划分机制,使模块分工更加分明清晰。由于它的众多优点使的它成为web开发者的挚爱16。2.2.1视图视图是用户看到并与之交互的界面。在MVC模式中是生成浏览器的响应,视图用来接收用户输入的数据,并将处理后的数据显示给用户。但视图不参与业务逻辑的处理工作,当业务层改变时视图基本不

26、受到影响,这也是MVC设计模式的优点之一。对老式的Web应用程序来说,视图就是由HTML元素组成的界面,在新式的Web应用程序中,HTML依旧在视图中扮演着重要的角色,但一些新的技术已层出不穷,它们包括AdobeFlash和象XHTML,XML/XSL,WML等一些标识语言和Webservices。62.2.2模型模型表示企业数据和业务规则。在MVC的三个部件中,模型拥有最多的处理任务。模型层在MVC体系结构中提供了一个用于数据处理和业务逻辑处理的接口,控制层在调用处理应用程序时不需要再嵌入大量的代码,保持了控制层代码的简洁性,模型组件是应用程序重要的一个部分,模型提供了数据模型和业务模型,通

27、过业务和数据一个模型为多个视图提供数据。由于模型大部门都是封装的,所以一个模型被多个控制器重用,所以大大的提高了代码的利用率,减少了代码的编写度。例如它可能用象EJBs和ColdFusionComponents这样的构件对象来处理数据库被模型返回的数据是中立的,就是说模型与数据格式无关,这样一个模型能为多个视图提供数据,由于应用于模型的代码只需写一次就可以被多个视图重用,所以减少了代码的重复性18。2.2.3控制层控制层是MVC模式的核心组件。控制层控制着视图层和模型层之间的交互方式,可以理解为从视图层浏览器那边接收数据请求过来,将对应的模型与视图请求匹配在一起,控制器根据处理的结果,将服务器

28、处理的数据送到视图层的浏览器端给客户浏览,共同完成了用户的请求交互。控制层不做业务逻辑和数据处理,它充当一个分发起的角色,根据请求进行业务数据处理。例如控制器接受用户的输入并调用模型和视图去完成用户的需求,所以当单击Web页面中的超链接和发送HTML表单的时侯,控制器本身不会输出任何东西和做任何处理。它只是接收请求并决定调用哪个模型构件去处理请求,然后再确定用哪个视图来显示返回的数据5。2.3关键技术2.3.1servlet简介servlet是在服务器上运行的程序。这个词是最开始出现是在Javaapplet中,Javaapplet是一种当作单独文件跟网页一起发送的程序,它一般用于在服务器端运行

29、,得到结果为用户进行运算或者根据用户互作用定位图形等服务。7服务器上需要一些程序,常常是根据用户输入访问数据库的程序。这些通常是使用公共网关接口(CGI(CommonGatewayInterface))应用程序完成的。然而,在服务器上运行Java,这种程序可使用Java编程语言实现。在通信量大的服务器上,Javaservlet的优点在于它们的执行的速度更快于CGI程序。各个用户请求被激活成单个程序中的一个线程,而无需创建单独的进程,这意味着服务器端处理请求的系统开销将明显降低5。2.3.2JSP简介JSP的全名为javaserverpage,其根本为一个简化的Servlet设计,他实现了Htm

30、l语法中的java扩张(以形式)。JSP与Servlet一样,是在服务器端执行的,通常返回给客户端的就是一个HTML文本,因此客户端只要具有浏览器就能够浏览。当Web服务器在遇到访问JSP网页的请求时,首先会执行其中的程序段,然后再执行结果连同JSP文件中的HTML代码一起返回给客户端。插入的Java程序可以操作数据库、重新定向新的网页等,以实现建立动态网页所需要的功能。8JSP技术使用Java编程语言编写类XML的tags和scriptlets,来封装产生动态网页的处理逻辑。网页还能通过tags和scriptlets访问存在于服务端的资源的应用逻辑。JSP将网页逻辑与网页设计的显示分离,支持

31、可重用的基于组件的设计,使基于Web的应用程序的开发变得迅速和容易。JSP(JavaServerPages)是一种动态页面技术,它的主要目的是将表示逻辑从Servlet中分离出来。5JSP页面由HTML代码和嵌入其中的Java代码所组成。服务器在页面被客户端请求以后对这些Java代码进行处理,然后将生成的HTML页面返回给客户端的浏览器。JavaServlet是JSP的技术基础,而且大型的Web应用程序的开发需要JavaServlet和JSP配合才能完成。JSP具备了Java技术的简单易用,完全的面向对象,具有平台无关性且安全可靠,主要面向因特网的所有特点。2.3.3JavaScript简介J

32、avaScript是一种基于对象(Object)和事件驱动(EventDriven)并具有较强安全性能的脚本语言。使用它的目的是与Java脚本语言、HTML超文本标记语言一起实现在一个Web页面中连接多个对象,实现与Web客户交互作用。从而可以开发客户端的应用程序等。它是通过嵌入或调入到标准的HTML语言中去实现的。它的出现弥补了HTML语言的一些缺陷,它是Java与HTML折中的选择,具有以下几个基本JavaScript特点6:JavaScript是一种脚本编写语言。基于对象的语言。安全性。动态性的。跨平台性。2.3.4AJAX简介AJAX是指异步的javascript及XML(Asynch

33、ronousJavaScriptAndXML)。Ajax的核心是JavaScript对象XmlHttpRequest6。该对象在InternetExplorer6中引入的,它是一种支持异步请求的技术。换句话说,XmlHttpRequest可以让你使用JavaScript向服务器提出请求并处理响应,而不阻塞用户。2.3.5Oracle简介ORACLE数据库系统是美国ORACLE公司(甲骨文)提供的以分布式数据库为核心的一组软件产品,是目前最流行的客户/服务器(CLIENT/SERVER)或B/S体系结构的数据库之一。主要有以下特点10:一完整的数据管理功能:(1)数据的大量性。(2)数据的保存的

34、持久性。(3)数据的共享性。(4)数据的可靠性。二完备关系的产品:(1)信息准则关系型DBMS的所有信息都应在逻辑上用一种方法,即表中的值显式地表示;(2)保证访问的准则。(3)视图更新准则只要形成视图的表中的数据变化了,相应的视图中的数据同时变化。(4)数据物理性和逻辑性独立准则。三分部式处理功能:(1)ORACLE数据库提供了分布式处理的能力,拥有比较完善的分布式数据库功能,一个ORACLE分布式数据库由oracle、rdbms、sql*Net、SQL*CONNECT和其他非ORACLE的关系型产品组成。四用ORACLE能够轻易实现对数据仓库的操作。第3章系统分析与设计3.1系统分析3.1

35、.1系统需求分析(1)通过调查,要求系统需要有以下功能:(2)设置一个超级管理员,且超级管理员不能被删除掉。(3)超级管理员能增加和删除普通管理员且具有普通管理员的所能。(4)能对部门进行增加、删除和查看。(5)能对企业员工人事管理。(6)能对企业员工进行增删改查,且能分配到各个部门工作。(7)能对公司员工设置奖惩制度、促进员工的积极性。(8)对企业员工培训的一系列相关信息内容进行管理。(9)企业招聘、应聘信息,招聘、应聘人员信息的全面管理。(10)员工薪资信息的管理,包括薪资信息的查询、登记、删除。(11)系统用户信息管理。(12)需要能对文件进行上传和下载以及文件的管理。(13)部门人数统

36、计的报表。(14)系统退出。(15)重新登录。(16)由于操作人员的计算机知识普遍较差,要求系统良好的人机操作界面。3.1.2系统的可行性分析可行性分析也称为可行性研究,建立在系统详细调查的基础上,针对新系统的开发是否具有可能性和必要性,对新系统的开发从经济、技术、社会的方面进行分析和研究,从而避免投资失误,保证新系统的成功开发9。可行性研究的目的就是用最小的代价在尽可能短的时间内确定问题是否能够解决,为了确定开发具有可行性,对系统主要进行了以下三个方面的分析。(1)经济可行性系统所要求的硬件和软件环境,市场上都容易购买到或能够从相关网站下载,系统的主要成本是在开发与维护上,不对系统使用者造成

37、过重的经济负担。如果一旦系统投入到相关行业必须提高办事效率,减少人力的开销6。(2)技术可行性技术可行性分析主要是分析技术的客观条件能否能够顺利完成开发工作,系统的软件和硬件是否能满足开发者的需要等。在软件方面,系统采用的是eclipse技术进行开发,而数据库系统采用的是Oracal10g。通过仔细分析,软硬件能够达到需求,因此具有技术上的可行性。(3)管理的可行性主要是分析管理人员是否支持、规章制度是否齐全、现有的管理制度和方法是否科学、原始数据是否正确等等。系统的开发主要目的就是为了对企业人力进行管理,弥补传统人工管理方式的不足,因此具备了管理上的可行性7。综上所述,系统开发和设计的目标已

38、经非常明确,在技术、经济、管理等方面具备可行性、投入少、见效快,因此系统的开发是完全可行的。3.1.3系统的运行环境需求(1)系统运行的硬件环境本系统运行的硬件环境主要有如下:服务器:按系统的数据信息量确定。客户机:个人PC机内存:2G浏览器:IE分辨率:1204*768(2)系统的运行软件环境人力资源管理系统软件环境如表3.1所示。表3.1系统的软件环境表操作系统Windowsxp数据库Oracle10gJVMJDK1.6开发平台MyEclipse8.5Web服务器Tomcat6.0浏览器IE3.1.4功能需求分析在系统需求分析已经提到系统应该具有的模块功能有:(1)部门管理。(2)员工管理

39、。(3)招聘管理。(4)奖惩管理。(5)培训管理。(6)薪资管理。(7)系统管理。(8)文件管理。(9)图表管理。系统功能结构图如图3.1所示图3.1人力资源管理系统功能结构图3.2系统的数据流程图(1)0层数据流图:包含两个实体对象即普通管理员和超级管理员。该数据体现企业人力资源管理系统的总体的数据流向,其数据流如下面3.2所示:超级管理员普通管理员企业人力资源管理系统部门信息部门信息反馈员工信息招聘信息招聘信息反馈奖惩信息奖惩人员信息反馈员工信息员工信息反馈普通管理员信息普通管理员信息培训信息培训信息反馈薪资信息管理薪资信息反馈文件信息文件信息反馈系统信息系统信息反馈报表统计报表信息反馈图

40、3.20层数据流图3.3系统各功能模块描述企业人力资源管理系统各个功能模块的具体详情介绍如下:(1)用户登录模块用户分为普通管理员和超级管理员,超级管理员拥有普通管理员的所有功能且对普通管理员进行增加和删除。(2)部门管理模块依据形式的变化公司管理员可以对部门进行增加、删除和查询。图3.3部门管理模块功能(3)员工档案管理模块员工档案信息是核心的数据信息,系统支持管理员对员工进行增加员工、更新员工、删除员工、按不同条件查询员工。图3.4员工管理模块功能(4)员工招聘管理模块根据公司内部需求可以定期向外面吸收新鲜的血液,公司管理员可以增加招聘人员、删除招聘人员、查看招聘人员详情、查看录用人员、查

41、看非录用人员。图3.5招聘管理模块功能(5)奖惩管理模块公司管理可以根据员工的表现对员工进行奖惩,所以管理员可以增加奖惩、删除奖惩、查看奖惩等信息。图3.6奖惩管理模块功能(6)培训管理模块公司员工由于业务的需求可能会定期的进行培训,系统管理员可以根据需求增加培训、删除培训、查看培训内容。图3.7培训管理模块功能(7)薪资管理模块公司员工的薪资管理是人力资源管理系统的重要模块,由于个人技术有限本人在这块做了部分功能裁剪,在岗职工,管理员可以定期对员工的薪资进行管理,主要有增加员工工资、删除员工工资、查看员工工资、按姓名查看员工工资、按时间查看员工工资等信息。图3.8薪资管理模块功能(8)系统管

42、理模块系统管理模块主要是超级管理员给公司增加普通管理员、删除普通管理员、查看所以管理员的功能。图3.9超级管理员的系统模块功能图3.10普通管理员系统模块功能(9)图表管理模块图表管理这块主要用来统计公司各部门人数的人员总数。图3.11图表管理模块功能(10)文件管理模块主要是对文件的上传和下载及文件的信息预览。图3.12文件管理模块功能(11)帮助主要帮助用户熟悉系统的如何使用。(12)退出系统/重新登录提供了用于用户重新登录和关闭系统浏览器的功能。3.4JSP网站存在的安全隐患3.3.1SQL注入SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式

43、编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQLInjection,即SQL注入。SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。但是,SQL注入的手法相当灵活,在注入的时候会碰到很多意外的情况,需要构造巧妙的SQL语句,从而成功获取想要的

44、数据。15SQL注入的防止方法:(1)永远不要信任用户的输入。对用户的输入进行校验,可以通过正则表达式,或限制长度;对单引号和双-进行转换等。(2)永远不要使用动态拼装sql,可以使用参数化的sql或者直接使用存储过程进行数据查询存取。(3)永远不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接。(4)不要把机密信息直接存放,加密或者hash掉密码和敏感的信息。(5)应用的异常信息应该给出尽可能少的提示,最好使用自定义的错误信息对原始错误信息进行包装3.3.2GET请求和Cookie中的敏感数据Get请求是XMLHttpRequest对象的open的一种方法,是以实体的方

45、式得到由请求的URI所指定的资源信息,如果请求的URI只是一个数据产生过程,那么最终要在响应实体中返回的是处理过程的结果所指向的资源,而不是处理过程的描述。get请求的目的,主要是为了获取数据.虽然get请求可以传递数据,但传递数据的目的是为了告诉服务器,给我们什么内容。使用get请求时,参数都是随URI进行传递的.使用get请求时,容易被缓存,需注意缓存问题.使用get请求时,服务器端请使用Request.getparament(“date”)来获取数据.。显然,对于传输敏感数据来说,这种编码方式是不合适的,因为通常情况下,整个URL和请求字符串都以明文方式通过通信通道。所有路由设备都可以和

46、服务器一样记录这些信息。如果要在客户请求中传输敏感数据,应该使用POST方法,再加上一种合适的加密机制。同样JSP也提供了Cookie的用法,它也能够带来安全问题,所以对一些重要的页面慎用Cookie。153.3.3session对象引起的安全问题在JSP中提供session对象的用法,session对象是保存在服务器端的,session对象有生命周期,在这个时间间隔内,若用户离开了,tomcat并不能急时关闭该用户相关的session对象。这样下一个用户可能不用登陆就能访问该系统了。解决办法:提供用户注销session对象的功能。/用户注销代码session.invalidate;3.3.4

47、安全隐患的解决方案(1)非常规命名法防止后台登陆的路径被找到,对于登陆文件起一个很不显眼的名字,如将login.jsp改为qiangtai.jsp,这样可以防止黑客在进行攻击时之间进入到login.jsp页面,提高了文件的隐藏性,加大了猜测的难度。文件上传文件也是黑客比较喜欢攻击的对象,对于upload.jsp文件改名为tofile.jsp名字,这样就防止了黑客之间利用上传功能来上传木马到服务器。17(2)对数据库备份在系统的设计中,采用的是Oracle数据库,相对于ACCESS来说,它的安全性已经很高了,但是考虑到服务器也会被攻击,对数据库进行定期的备份很有必要,在进行数据库备份时可以操作数

48、据库和执行SQL语句来实现,此次系统设计中采用的是用SQL语句来执行备份。这样尽管服务器遭黑客的攻击了,数据被破坏了,只要将数据还原到服务器端就可以恢复所有的记录了,提高了网站安全性。(3)对JSP页面进行加密由于黑客拿到了Webshell之后就可以读取任何文件,为了防止我们的JSP源代码泄露,针对一些紧要的源文件我们可以对其加密,目前应用广泛的有两种加密方法。一种是利用组件技术将JSP文件装入到DLL当中(这里要求服务器可以执行DLL文件),另一种是利用微软公司提供的ScriptEncoder对JSP文件进行加密。此次系统开发中采用的是第二种加密方面,它具有许多优点,例如:此加密方式生成的文

49、件仍具有良好的编辑性、完成加密的操作十分简单和快捷。(4)过滤表单信息利用SQL语句注入是一种常用的攻击方式,黑客一般会寻找可以注入的页面进行攻击,针对这种攻击方式,可以对提交的信息进行过滤,比如:在后台登陆页面中,用户提交的是用户名、密码和用户类型信息,这些是与数据库的相应字段进行匹配,如果不进行信息的过滤的话,很容易构造语句来跳过检验,如username=adminor1=1这种语句是永久成立的。可以通过过滤函数replace(request(UserName),)来过滤注入语句。(5)对页面信息传递进行设置页面之间传递参数也会存在漏洞,如果没有进行相应的处理,很容易绕过一些验证,例如在选

50、题页面中,用户是通过URL/my_sel.jsp页面进行选题的,黑客可以通过URL/my_sel.jsp?page=1即可直接进入页面进行操作。利用Session对象可以有效的阻止这种情况的发生,用户登录的时候就用Session(“ID”)传递用户的标识,在系统的每个页面都用一个变量来接收Session(“ID”),并且对变量进行检验,即可防止出错。第4章数据库设计与实现4.1数据库的设计思想数据库是信息系统的基础和核心,是通过把信息系统中大量数据按照模型集合起来,并能实现存储、检索和维护数据的功能,从而给于信息系统方便地、及时地以及准确地获取数据库中所需信息。数据库设计(DatabaseDe

51、sign)指对于一个给定的应用环境,去构造出最优的数据库模型,建立数据库及应用系统,能够有效的提供良好的存储数据的环境,从而满足用户的应用需求。数据库设计是信息系统开发和建设的重要组成之一,包括数据库的概念结构设计和逻辑结构设计。通过对系统的分析和研究,建立一个层次结构分明、逻辑严谨且相对来说比较独立的数据库体系结构。对于数据库设计的基本原则是必须以总体设计方案为基础,各个库为它的每一个管理目标服务。数据库设计应考虑以下几点14:(1)层次分明,布局合理。(2)高度结构化。建立数据库和实现信息交换的基础是保证数据的结构化、标准化和规范化。应遵循行业和国家标准。(3)极少冗余性。,减少冗余可节省

52、空间提高效率。(4)维护数据的一致性和正确性。多用户共享资源时,并发操作易导致数据不一致,应加以控制并发操作。(5)安全机制。数据信息可对于不同用户进行权限控制,即需要实现特定的保密要求,这时需要进行必要的安全机制。在设计数据库前,设计人员必须以客户需求为主,时刻与客户保持交流并了解客户未来需求的变化。在开发过程中,客户的需求及时更新以及保证其需求在开发的目的之中。设计数据必须有两点:一是要明确数据库设计的规范,包括表、字段和视图等命名规范,存储过程和设计约束等编码规范;二是要遵守从逻辑设计到物理设计的实现思路。在明了客户需求的基础下,创建ER模型和数据字典。对于复杂的数据库设计需从ER图入手

53、从逻辑模型转入物理模型后得到相应的数据库表,规范的命名可使表和字段确切的表达数据项的含义。数据库设计的六阶段步骤:(1)需求分析阶段在需求分析阶段必须准确的了解与分析用户的需求,包括数据需求和处理需求。这一阶段使整个设计的基础,是最困难、最耗时的重要一步,需不断的调查与研究用户的需求。(2)型设计阶段在概要模型设计阶段需设计人员以用户的角度看待数据以及处理的要求和约束,产生出能够反映用户观点的概念模型,也可称为“组织模式”。概念模型是各种基本数据模型的共同基础,能够充分的反映现实世界中实体之间的联系,则易于转换为关系模型。这一阶段是系统设计的关键之处,通过对用户需求综合、归纳和抽象,从而形成了

54、一个独立于具体DBMS的概念模型。(3)设计阶段在逻辑模型设计阶段的主要任务是将概念模型设计阶段得到的ER图转换为系统设计选用的DBMS产品所支持的数据模型相符合的逻辑结构。(4)物理设计阶段在数据库物理设计阶段主要是为逻辑数据模型选取一个最合适的应用环境的物理结构,包括存储结构以及存取方法。数据库的物理设计完全依赖给定的硬件环境和数据库产品。(5)实施阶段在数据库实施阶段主要是根据逻辑设计和物理设计的结果,建立实际的数据库结构、装入数据、测试和试运行的全过程。(6)运行和维护阶段数据库运行阶段标志着数据库设计和应用开发工作的结束和维护阶段的开始。在运行阶段需要维护数据库的安全性和完整性、检测

55、并对数据库运行性能加以改善、以用户要求为主可对数据库现有功能进行一定的扩充并及时地改正运行中所发现的系统错误。4.2数据ER图在系统的数据库设计中,首先要对系统分析得到的数据词典中的数据存储进行分析,分析各数据存储之间的关系,可采用ER图的方法进行数据结构分析。ER图是一种用于静态描述数据结构的概念模式,它直接使用信息世界中的术语来表示现实世界中的联系。ER模型中的基本元素包括:(a)实体(b)属性(c)联系图4.1ER模型中的基本元素4.2.1实体本系统数据库的概要设计方法是使用实体联系,通过对本系统的数据存储进行分析得到:部门,员工,薪资,招聘,培训,奖惩,管理员,文件8个实体。4.2.2

56、属性(1)部门信息一个公司可以设立多个部门,部门信息包括:部门号,部门名称,创建时间。(2)员工的个人信息每个应聘者被公司录用后就会有一个员工档案,员工由工号标识,需要记录的员工信息包括:员工号,姓名,性别,年龄,出生日期,名族,政治面貌,婚姻状况,籍贯,电话号码,毕业院校,专业,部门号,登记时间,登记人名,工作岗位,备注。(3)员工的薪资状况每个员工都会有一个薪资状况,标记着员工各阶段所发工资情况,一个员工有多条薪资记录。薪资的主要信息包括:员工编号,月份,基本工资,加班费,工龄费,考勤费,旷工费,保险费,实发工资。(4)招聘信息招聘信息主要有招聘ID,招聘人员姓名,性别,出生日期,应聘职位

57、,所学专业,毕业院校,联系电话,地址,个人简介,是否录取。(5)培训信息一个公司要想发展必须通过不断的学习才能提交员工各方面的能力和技术,培训是公司发展的一个重要途径,培训的主要信息包括:培训人,培训主题,培训内容,培训地点,培训人员,备注信息。(6)奖惩信息对公司员工的工作成果和表现进行奖惩,这不仅是对员工工作的激励同时也是员工自己潜能的发掘。适当的奖惩有利于公司长期的发展,奖惩的主要信息包括:奖惩人,奖惩类型,奖惩金额,奖惩时间,奖惩原因。(7)管理员信息管理员是对公司人力的管理和调配的重要角色,本人力资源管理系统有2种管理员,一种是能增加和删除普通管理员的超级管理员,另外一种就是管理人力

58、资源系统的普通管理员。管理员的主要信息包括:账号,密码,级别。(8)文件信息文件信息只要是对公司一些重要文件的管理这样就能够把文件分类进行统一管理,这样不仅操作简单有序,而且不易丢失。文件的主要信息包括:文件IDM,文件上传者,文件名,文件上传时间,文件路径。(1)部门(部门号,部门名称,创建时间)(2)员工(员工号,部门号,姓名,性别,年龄,出生日期,名族,政治面貌,婚姻状况,籍贯,电话号码,毕业院校,专业,登记时间,登记人名,工作岗位,备注)(3)员工薪资(ID号,员工号,月份,基本工资,加班费,工龄费,考勤费,旷工费,保险费,实发工资)(4)招聘信息(招聘ID,招聘人员姓名,性别,出生日

59、期,应聘职位,所学专业,毕业院校,联系电话,地址,个人简介,是否录取)(5)培训信息(培训ID,培训人,培训主题,培训具体内容,培训地点,培训人员范围)(6)奖惩信息(奖惩号,奖惩人,奖惩类型,奖惩金额,奖惩时间,奖惩原因)(7)管理员信息(账号,密码,级别)(8)文件信息(文件ID,文件名,上传者,上传时间,上传路径)4.2.3系模式的转化ER图向关系模式的转化要解决的问题是如何将实体和实体之间的联系转化为关系模式以及如何确定这些关系模式的属性和代码。(1)对于实体采用以下方法:将每个实体转化为一个关系,实体的属性即为关系的属性,实体的码即为关系的码。(2)对于实体之间的联系采用以下方法:=

60、1*GB3若实体、的联系是1:1,则可以在两个实体转换成的两个关系中任意一个关系的属性加入另一个关系的码。=2*GB3若实体间的联系是1:N,则在N端实体转换成的两个关系中加入1端实体转换成的关系码及联系的属性。=3*GB3若实体间的联系是M:N,则将联系转换为关系,关系的属性为诸个实体的码加上联系具有的属性,而关系码则为实体码的组合。4.2.4数据库ER图下图4.2为数据库ER图图4.2企业人力资源管理系统E-R关系图4.3数据字典4.1部门信息表序号字段名类型长度主键外键允许为空1部门号number2部门名称Varchar2203创建时间Date4.2员工信息表序号字段名类型长度主键外键允

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论