[校内规章]天津职业大学网站建设技术规范-天津职业大学欢迎您!
 
 校园网络 
 信息系统 
 信息安全 
 一卡通 
 电话查询 
 常用表格下载 
 常用软件下载 
 
当前位置: 首页>>网管首页>>服务指南>>信息系统>>技术文档>>网站建设>>正文
 
网站建设
[校内规章]天津职业大学网站建设技术规范
2014-12-03 11:17   审核人:   (浏览次数)

    为了全面提高学校各单位、各部门网站建设水平,不断加强网站的安全性和规范性,特提出此规范,请各部门、各单位参照此规范进行网站建设和改进工作。

 一、网页设计方面
1. 兼容性:页面必须与当前主流的浏览器(如IE、Firefox 、Opera等)兼容,尽量采用XHTML,CSS等符合国际要求的技术;
2. 页面分辨率:页面必须能适应不同的屏幕分辨率,最低要求能适应800*600的分辨率;
3. 性能:页面元素要尽可能的小,以保障较快的浏览速度;
4. 文档:系统要有完整的配置文档及说明文档,并且各部门、各单位要对自己的程序做好备份。
 
二、数据库及语言方面
1、数据库:建议采用ms sql server、MySQL数据库,暂不接收Acess、Oracle等其他数据库;
2、后台编程语言:推荐使用ASP.NET、PHP、JSP
3、密码加密:所有密码必须足够强壮(有数字、字母、特殊字符组成,要大于8位),并且要经加密存储。
 
三、安全方面
1、必须要做好防sql注入
2、使用Session,尽量少使用Cookie;
3、严格控制文档上传功能,仅允许上传扩展名为jpg、gif、doc、xls、rar、zip的文档,且不能修改文档名称;
4、要及时监控并发现各自程序漏洞、并做好补救工作;
5、各单位、各部门网站管理员要有专人负责,网站管理权限不得轻易转交或托管给其他人员。
 
四、功能方面
1、所有网站系统管理员必须为学校的正式员工,针对不同的管理员账号,后台必须有严格的权限管理机制;
2、若设有交互性栏目,必须有严格的审核机制,只有通过审核的信息才能发布;
3、后台最好具备生成静态页面功能,尽量避免使用特殊交互性功能;

 



关键字:[技术规范)];责任编辑:[admin ]
上一条:[常见问题]网站不能正常浏览及解决办法
已是尾条
关闭窗口