《Java安全編碼標準》學習筆記 - 1

一、概述 1、相對來說,Java是一種較爲安全的語言: 1)沒有顯式的指針操作 2)對數組和字符串邊界有自動檢查機制 3)如果嘗試引用一個空指針會拋出系統異常 4)算術運算是明確定義的且與平臺無關,類型轉換也是如此。 5)內置的字節碼驗證器可以確保這些檢查會在正確的地方執行   二、輸入驗證和數據淨化(IDS) 1、sql注入,使用PreparedStatement 2、xml注入,正則驗證(白名
相關文章
相關標籤/搜索