腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
5
回答
安全
软件
开发
清单
programming
、
secure-coding
我正在寻找一个
安全
的软件
开发
清单。 我知道有几种
安全
的
开发
方法(例如选择哪种
安全
的
开发
生命周期模型?),它们涵盖了软件
开发
的所有步骤,但是当它达到“编写
安全
代码”的程度时,它们并没有指定普通程序员在编码时必须考虑哪些元素。我找到的唯一的文档是:https://www.
owasp
.org/images/0/08/
OWASP
_SCP_快的_参考文献_指南_v2.
浏览 0
提问于2015-03-11
得票数 4
回答已采纳
1
回答
将
OWASP
集成到SOAPUI中用于REST测试
automated-testing
、
test-automation-framework
、
api-testing
、
security-testing
、
penetration
我目前正在研究的主题之一是在
安全
级别上测试API,例如在WSO2中集成SOAPUI和
OWASP
。建立并实现了SOAPUI与WSO2的集成。不幸的是,我没有找到一个合理的手册来帮助我解决REST级别上的
OWASP
问题。
OWASP
安全
编码实践SANS
浏览 0
提问于2019-07-30
得票数 -2
1
回答
对.NET
开发
人员的
安全
相关认证/培训
.net
、
professional-education
、
asp.net
、
certification
、
angularjs
我想知道我和我们的.NET/AngularJS网络
开发
者团队是否有任何与编写
安全
代码相关的免费认证,任何帮助都是非常感谢的。
浏览 0
提问于2016-09-14
得票数 -3
1
回答
了解Web应用程序中的CSRF漏洞?
web-application
、
csrf
我想了解什么是CSRF漏洞。我在我的web应用程序中使用授权系统,并找到了CSRF。实际上,我想为这个漏洞创建模拟,但我并不完全理解。
浏览 0
提问于2012-08-01
得票数 1
回答已采纳
2
回答
网络
安全
入门材料
appsec
、
web-application
、
professional-education
可能重复: 学习有关
安全
性的资源 我可以学习什么材料来学习网页
开发
的
安全
性。我是一名web
开发
人员,我使用ASP.NET、Java、PHP和JavaScript。
浏览 0
提问于2011-08-12
得票数 7
回答已采纳
1
回答
应用
安全
体系结构框架
architecture
我正在为我正在使用的应用程序编写一个
安全
架构。我很难找到一个框架来完成这个任务。我可以找到许多框架,比如TOGAF和SABSA,它们可以与企业
安全
一起工作,但我的任务更适合于应用程序。
浏览 0
提问于2013-12-15
得票数 0
3
回答
OWASP
到底是什么?
owasp
开放Web应用程序
安全
项目 那是什么?操作系统或软件?
浏览 14
提问于2010-08-22
得票数 6
1
回答
有网站
安全
检查表吗?
websites
是否有一个标准的检查清单来审核一个组织的网站
安全
?
浏览 0
提问于2016-08-29
得票数 0
1
回答
有没有我们可以使用的
安全
基线参考资料?付费或免费
nist
、
requirements
、
documentation
我们希望为我们的
开发
人员和操作提供最低限度的
安全
基线要求--他们在编码/实现/等过程中应该遵循的参考材料。也许基于NIST800-53的需求--但NIST太麻烦了--
开发
人员会想要更容易理解和直截了当的东西。我们知道有
OWASP
备忘单系列- https://cheatsheetseries.
owasp
.org但是,是否还有其他付费或免费的项目将是有用的?
浏览 0
提问于2023-01-09
得票数 1
2
回答
移动
OWASP
安全
android
我正在设计一个与我的rails服务器通信的应用程序,我已经完成了rails端的
OWASP
前10名,但是我想知道我的应用程序在rails服务器上与我的SOAP API对话,我应该实现什么
安全
?我读过关于
OWASP
移动
安全
的文章,但我不确定,我知道基本的HTTPS是必须的,但我想知道是否还有其他的建议。
浏览 0
提问于2016-09-15
得票数 1
1
回答
当前的
安全
PHP实践列表?
web-application
、
php
、
sql-injection
、
mysql
我刚开始使用PHP,最近我继承了一个网站项目,在这个项目中,最初的
开发
人员在查询mysqli_real_escape_string()数据库之前已经对用户输入进行了清理。如果没有,您是否知道新的PHP程序员所犯的常见
安全
错误,以及如何避免这些错误?任何帮助都将不胜感激。
浏览 0
提问于2017-07-06
得票数 2
回答已采纳
1
回答
是否有其他
安全
编码标准,即CERT?
secure-coding
、
standards
我熟悉CERT
安全
编码标准。除了CERT标准之外,还有其他
安全
的编码标准吗?
浏览 0
提问于2016-04-08
得票数 0
1
回答
iOS和安卓平台上的应用
安全
ios
我只想问一个关于应用
安全
的问题。如果我要创建一个只能在我的办公室使用的内部应用程序,我想了解iOS和安卓平台上应用程序的不同
安全
层。 在暴露的信息或网络威胁方面,我可能面临的潜在风险是什么?
浏览 10
提问于2019-04-01
得票数 0
1
回答
WebServices
安全
性
appsec
、
attacks
、
penetration-test
、
web-service
我们在WebServices
安全
方面有什么好的资源吗?任何书籍,pdfs,文章,甚至有关
安全
web服务的详细答案都将不胜感激。
浏览 0
提问于2011-08-02
得票数 1
回答已采纳
3
回答
构建具有最大网站
安全
性的网站
web-application
什么样的好清单才能确保网站拥有
安全
运行所需的最大
安全
?
浏览 0
提问于2013-12-12
得票数 -2
回答已采纳
2
回答
针对恶意攻击的防御编程
c#
、
security
、
defensive-programming
我工作的公司正在重新
开发
一种供外部使用的内部产品.重点之一是针对恶意攻击(如SQL注入等)进行编码。问题: 谁能推荐一个分析代码的分析工具来找出弱点。如果可能的话,我们希望将该工具包括在我们的持续集成脚本中。
浏览 2
提问于2009-09-15
得票数 3
回答已采纳
5
回答
面向
开发
人员的应用程序
安全
培训
appsec
、
professional-education
、
owasp
、
waf
我正试图在一个组织内建立一个应用程序
安全
组,虽然有大量的课程供深入测试人员使用,但我找不到为
开发
人员/ QA测试人员提供同等数量的培训课程。与我一起工作的团队在核心功能(
开发
、测试、测试自动化)方面非常有能力,但对应用程序
安全
性的了解非常有限--
OWASP
前10名的基本知识。我在互联网上寻找帮助他们建立知识的课程,到目前为止,我已经发现了来自SANS的2-3个课程,以及一个来自方面
安全
的培训包。我还没有试过这些,因为我想在我们做出承诺之前得到一些意见。理想的课程(S)应包括:
浏览 0
提问于2012-10-25
得票数 16
1
回答
引用“非
安全
”web应用程序?
web-application
我对web
开发
和
安全
都很陌生,我想知道是否有某种参考web应用程序不遵循任何
安全
最佳实践。类似于“
安全
你好世界”:)。在
OWASP
的网站上,几乎所有的威胁都有代码示例,我想知道是否有一个应用程序可以将它们合并在一起。 我想用它来测试我的知识,同时试图找出缺陷,并运行和理解ESAPI与它。与此同时,我的一位同事把我指给了
OWASP
完整的(和最新的)蓄意易受攻击的应用程序列表。他们太多了,我真的得努力学习我的搜索能力.
浏览 0
提问于2017-02-27
得票数 1
回答已采纳
1
回答
比特币网站可能会有什么样的漏洞?
vulnerability
、
databases
我想
开发
一个比特币网站,让用户将btc存入他们的私人地址,网站将产生,我被告知,我需要一个信息
安全
专家,以防止任何类型的黑客入侵该网站。 我想知道这种网站会有什么样的漏洞?除了我所知道的SQL注入
浏览 0
提问于2018-01-01
得票数 -4
回答已采纳
1
回答
使用jquery.ajax和asp.net进行反csfr
asp.net
我想知道是否有人可以详细说明在服务器和客户机上为确保asp.net应用程序
安全
而采取的步骤。 谢谢。
浏览 1
提问于2011-11-23
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券