JAVA安全編碼[一]

 編程過程當中應該時刻保持如下的假設:     1. 程序所處理的全部外部數據都是不可信的攻擊數據     2. 攻擊者時刻試圖監聽、篡改、破壞程序運行環境、外部數據 安全編碼基本思想     基於以上的假設,得出安全編碼基本思想:     1. 程序在處理外部數據時必須通過嚴格的合法性校驗 編程人員在處理外部數據過程當中必須時刻保持這種思惟意 識,不能作出任何外部數據符合預期的假設,外部數據必須
相關文章
相關標籤/搜索