原文:Java安全编码标准

Java安全编码标准 基本信息 原书名:The CERT Oracle Secure Coding Standard for Java 作者: 美 Fred Long Dhruv Mohindra Robert C. Seacord Dean F. Sutherland David Svoboda 译者: 计文柯 杨晓春 丛书名: 华章程序员书库 出版社:机械工业出版社 ISBN: 上架时间: ...

2013-06-14 17:47 0 3535 推荐指数:

查看详情

Java安全编码标准

Java安全编码标准 具体参考Rules 输入验证和数据净化(IDS)规则风险评估概要 IDS00-J净化穿越受信边界的非受信数据 IDS01-J验证前标准化字符串 IDS02-J在验证之前标准化路径名 IDS03-J不要记录未经 ...

Tue Sep 18 07:46:00 CST 2018 0 1235
安全编码实践:什么是安全编码标准?

安全编码实践和安全编码标准至关重要,因为高达90%的 软件安全问题是由编码错误引起的。 在这里,我们将阐释什么是安全编码标准,哪些是您应该执行的安全编码实践,以及如何实施安全标准。 您的安全编码标准指南 本文将包含如下几个部分: 什么是安全软件? 为什么软件安全很重 ...

Mon Apr 18 20:07:00 CST 2022 0 631
java安全编码指南之:线程安全规则

目录 简介 注意线程安全方法的重写 构造函数中this的溢出 不要在类初始化的时候使用后台线程 简介 如果我们在多线程中引入了共享变量,那么我们就需要考虑一下多线程下线程安全的问题了。那么我们在编写代码的过程中,需要注意哪些线程安全的问题呢? 一起 ...

Fri Oct 23 17:24:00 CST 2020 1 422
java安全编码指南之:文件IO操作

目录 简介 创建文件的时候指定合适的权限 注意检查文件操作的返回值 删除使用过后的临时文件 释放不再被使用的资源 注意Buffer的安全性 注意 Process 的标准输入输出 InputStream.read() 和 Reader.read ...

Tue Oct 27 18:47:00 CST 2020 0 407
java安全编码指南之:输入校验

目录 简介 在字符串标准化之后进行校验 注意不可信字符串的格式化 小心使用Runtime.exec() 正则表达式的匹配 简介 为了保证java程序的安全,任何外部用户的输入我们都认为是可能有恶意攻击意图,我们需要对所有的用户输入都进行一定程度 ...

Mon Sep 21 18:24:00 CST 2020 0 956
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM