后台管理. 网站后台管理系统的服务应独立于网站前端,即后台系统运行在独立的WEB实例。前台后台独立运行; 后台管理系统可指定某几个特定IP地址访问,其他来源不可访问; 页面类的信息在后台维护后生成静态页面; 网站前台页面尽量少用动态生成的方式,列表类的信息至少前10页是静态网页; 程序设计中注意防止SQL注入等方式的攻击,所以传递进来的参数必须进行有效性检查; 用户密码等私密信息必须妥善加密后才能存入数据库; 上传的文件必须经过严格的类型检查; 直接以文件形式(如Word、Excel文档)存放的信息,要区分类别;一般类别的可通过URL直接下载,含有密级信息或不宜直接对外公布的要防止URL直接下载; 要有详细的网站维护日志文件,记录管理员的维护行为、管理员的来源IP地址、维护时间等; 维护的信息带有版本标记,显示最新的信息版本,但管理员可查询到版本变更的详细信息; 支持多个管理人员同时维护(避免可能出现的同步等错误); 便利的网站数据备份/还原功能及信息发布审核功能; 提供后台管理人员的培训。
Appears in 3 contracts
后台管理. 网站后台管理系统的服务应独立于网站前端,即后台系统运行在独立的WEB实例。前台后台独立运行; 后台管理系统可指定某几个特定IP地址访问,其他来源不可访问; 页面类的信息在后台维护后生成静态页面; 网站前台页面尽量少用动态生成的方式,列表类的信息至少前10页是静态网页; 程序设计中注意防止SQL注入等方式的攻击,所以传递进来的参数必须进行有效性检查; 用户密码等私密信息必须妥善加密后才能存入数据库用户名、密码等私密信息必须妥善加密后才能存入数据库; 上传的文件必须经过严格的类型检查; 直接以文件形式(如Word、Excel文档)存放的信息,要区分类别;一般类别的可通过URL直接下载,含有密级信息或不宜直接对外公布的要防止URL直接下载; 要有详细的网站维护日志文件,记录管理员的维护行为、管理员的来源IP地址、维护时间等要有详细的网站维护日志文件,记录管理员的维护行为、管理员的来源IP地址、维护时间等,并可即时导出; 维护的信息带有版本标记,显示最新的信息版本,但管理员可查询到版本变更的详细信息; 支持多个管理人员同时维护(避免可能出现的同步等错误); 便利的网站数据备份/还原功能及信息发布审核功能; 提供后台管理人员的培训。
Appears in 1 contract
Samples: 招标文件