《精品课程网站建设标准与规范》
一、精品课程网站制作规范
1.精品课程网站主页需在首页显著位置体现精品课程名称(标志),各页面<title>部分需反映本页内容,主要页面需有<meta>字段,以便于搜索引擎查找。首页必须说明本网站最近更新的日期和负责网站更新的负责人及其电话。
2.网站的所有文件名必须全部是英文小写字母或数字组成,并不得含有汉字,页面内部调用其它文件也必须使用小写英文字母和数字,并不得含有中文。图片采用jpg或者gif格式压缩,单个大小不得超过400k。动画统一采用flash标准版本,单个大小不得超过800k。
3.精品课程网站不得开设BBS、留言板等自由的交互式栏目,如确需开设员工答疑等栏目,用户所发内容需经过管理员审核后才可发布,且需专人维护。
4.各单位制作的网页要保证800×600及1024×768分辨率下都能正常浏览,所有网页需居中显示。
5.学校服务器目前支持的动态开发技术有PHP+Mysql,请用以上技术编写精品课程网站。不建议使用ASP(ASPX)+ACCESS建设精品课程网站。
二、精品课程网站安全部分
1.网站安全性必须经过网站负责人的测试,每个精品课程都应有专人负责网站内容更新。如网站由员工或外单位人员完成,负责人必须了解网站整体构架和模块详细内容及功能,后台管理密码使用即刻更新,不能存在弱口令现象,同时主页中不允许出现登陆后台链接。非网站负责人外,不得掌握管理密码。
2.使用后台数据库的单位,用于后台验证的密码必须符合密码复杂性要求,含有标点符号和大小写字母及数字,数据库中存放的用户名和密码必须经过加密,不得明文存放。
3.网站前台程序对用户输入均需进行过滤,至少具有防SQL注入的功能。
4.各网站后台管理部分必须单独设立目录,以便进行IP访问控制。
5.具有上传功能的网站,必须对上传的文件类型、文件大小、上传的IP地址进行限制。
教 务 处
网络与信息中心网络技术部
二〇〇九年十一月四日