腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
5
回答
安全
软件
开发
清单
、
我正在寻找一个
安全
的软件
开发
清单。 我知道有几种
安全
的
开发
方法(例如选择哪种
安全
的
开发
生命周期模型?),它们涵盖了软件
开发
的所有步骤,但是当它达到“编写
安全
代码”的程度时,它们并没有指定普通程序员在编码时必须考虑哪些元素。我找到的唯一的文档是:https://www.
owasp
.org/images/0/08/
OWASP
_SCP_快的_参考文献_指南_v2.
浏览 0
提问于2015-03-11
得票数 4
回答已采纳
1
回答
将
OWASP
集成到SOAPUI中用于REST测试
、
、
、
、
我目前正在研究的主题之一是在
安全
级别上测试API,例如在WSO2中集成SOAPUI和
OWASP
。建立并实现了SOAPUI与WSO2的集成。不幸的是,我没有找到一个合理的手册来帮助我解决REST级别上的
OWASP
问题。
OWASP
安全
编码实践SANS
浏览 0
提问于2019-07-30
得票数 -2
1
回答
对.NET
开发
人员的
安全
相关认证/培训
、
、
、
、
我想知道我和我们的.NET/AngularJS网络
开发
者团队是否有任何与编写
安全
代码相关的免费认证,任何帮助都是非常感谢的。
浏览 0
提问于2016-09-14
得票数 -3
1
回答
了解Web应用程序中的CSRF漏洞?
、
我想了解什么是CSRF漏洞。我在我的web应用程序中使用授权系统,并找到了CSRF。实际上,我想为这个漏洞创建模拟,但我并不完全理解。
浏览 0
提问于2012-08-01
得票数 1
回答已采纳
2
回答
网络
安全
入门材料
、
、
可能重复: 学习有关
安全
性的资源 我可以学习什么材料来学习网页
开发
的
安全
性。我是一名web
开发
人员,我使用ASP.NET、Java、PHP和JavaScript。
浏览 0
提问于2011-08-12
得票数 7
回答已采纳
1
回答
应用
安全
体系结构框架
我正在为我正在使用的应用程序编写一个
安全
架构。我很难找到一个框架来完成这个任务。我可以找到许多框架,比如TOGAF和SABSA,它们可以与企业
安全
一起工作,但我的任务更适合于应用程序。
浏览 0
提问于2013-12-15
得票数 0
3
回答
OWASP
到底是什么?
开放Web应用程序
安全
项目 那是什么?操作系统或软件?
浏览 14
提问于2010-08-22
得票数 6
1
回答
有网站
安全
检查表吗?
是否有一个标准的检查清单来审核一个组织的网站
安全
?
浏览 0
提问于2016-08-29
得票数 0
1
回答
有没有我们可以使用的
安全
基线参考资料?付费或免费
、
、
我们希望为我们的
开发
人员和操作提供最低限度的
安全
基线要求--他们在编码/实现/等过程中应该遵循的参考材料。也许基于NIST800-53的需求--但NIST太麻烦了--
开发
人员会想要更容易理解和直截了当的东西。我们知道有
OWASP
备忘单系列- https://cheatsheetseries.
owasp
.org但是,是否还有其他付费或免费的项目将是有用的?
浏览 0
提问于2023-01-09
得票数 1
2
回答
移动
OWASP
安全
我正在设计一个与我的rails服务器通信的应用程序,我已经完成了rails端的
OWASP
前10名,但是我想知道我的应用程序在rails服务器上与我的SOAP API对话,我应该实现什么
安全
?我读过关于
OWASP
移动
安全
的文章,但我不确定,我知道基本的HTTPS是必须的,但我想知道是否还有其他的建议。
浏览 0
提问于2016-09-15
得票数 1
1
回答
当前的
安全
PHP实践列表?
、
、
、
我刚开始使用PHP,最近我继承了一个网站项目,在这个项目中,最初的
开发
人员在查询mysqli_real_escape_string()数据库之前已经对用户输入进行了清理。如果没有,您是否知道新的PHP程序员所犯的常见
安全
错误,以及如何避免这些错误?任何帮助都将不胜感激。
浏览 0
提问于2017-07-06
得票数 2
回答已采纳
1
回答
是否有其他
安全
编码标准,即CERT?
、
我熟悉CERT
安全
编码标准。除了CERT标准之外,还有其他
安全
的编码标准吗?
浏览 0
提问于2016-04-08
得票数 0
1
回答
iOS和安卓平台上的应用
安全
我只想问一个关于应用
安全
的问题。如果我要创建一个只能在我的办公室使用的内部应用程序,我想了解iOS和安卓平台上应用程序的不同
安全
层。 在暴露的信息或网络威胁方面,我可能面临的潜在风险是什么?
浏览 10
提问于2019-04-01
得票数 0
1
回答
WebServices
安全
性
、
、
、
我们在WebServices
安全
方面有什么好的资源吗?任何书籍,pdfs,文章,甚至有关
安全
web服务的详细答案都将不胜感激。
浏览 0
提问于2011-08-02
得票数 1
回答已采纳
3
回答
构建具有最大网站
安全
性的网站
什么样的好清单才能确保网站拥有
安全
运行所需的最大
安全
?
浏览 0
提问于2013-12-12
得票数 -2
回答已采纳
2
回答
针对恶意攻击的防御编程
、
、
我工作的公司正在重新
开发
一种供外部使用的内部产品.重点之一是针对恶意攻击(如SQL注入等)进行编码。问题: 谁能推荐一个分析代码的分析工具来找出弱点。如果可能的话,我们希望将该工具包括在我们的持续集成脚本中。
浏览 2
提问于2009-09-15
得票数 3
回答已采纳
5
回答
面向
开发
人员的应用程序
安全
培训
、
、
、
我正试图在一个组织内建立一个应用程序
安全
组,虽然有大量的课程供深入测试人员使用,但我找不到为
开发
人员/ QA测试人员提供同等数量的培训课程。与我一起工作的团队在核心功能(
开发
、测试、测试自动化)方面非常有能力,但对应用程序
安全
性的了解非常有限--
OWASP
前10名的基本知识。我在互联网上寻找帮助他们建立知识的课程,到目前为止,我已经发现了来自SANS的2-3个课程,以及一个来自方面
安全
的培训包。我还没有试过这些,因为我想在我们做出承诺之前得到一些意见。理想的课程(S)应包括:
浏览 0
提问于2012-10-25
得票数 16
1
回答
引用“非
安全
”web应用程序?
我对web
开发
和
安全
都很陌生,我想知道是否有某种参考web应用程序不遵循任何
安全
最佳实践。类似于“
安全
你好世界”:)。在
OWASP
的网站上,几乎所有的威胁都有代码示例,我想知道是否有一个应用程序可以将它们合并在一起。 我想用它来测试我的知识,同时试图找出缺陷,并运行和理解ESAPI与它。与此同时,我的一位同事把我指给了
OWASP
完整的(和最新的)蓄意易受攻击的应用程序列表。他们太多了,我真的得努力学习我的搜索能力.
浏览 0
提问于2017-02-27
得票数 1
回答已采纳
1
回答
比特币网站可能会有什么样的漏洞?
、
我想
开发
一个比特币网站,让用户将btc存入他们的私人地址,网站将产生,我被告知,我需要一个信息
安全
专家,以防止任何类型的黑客入侵该网站。 我想知道这种网站会有什么样的漏洞?除了我所知道的SQL注入
浏览 0
提问于2018-01-01
得票数 -4
回答已采纳
1
回答
使用jquery.ajax和asp.net进行反csfr
我想知道是否有人可以详细说明在服务器和客户机上为确保asp.net应用程序
安全
而采取的步骤。 谢谢。
浏览 1
提问于2011-11-23
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
2017 OWASP十大关键Web应用安全风险简析
年轻人千万不要写代码,基于OWASP Top 10的代码安全
黑客游戏 Owasp juice shop(三)
OWASP ZAP 一款扫描工具
OWASP发布威胁建模工具Threat Dragon桌面版
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券