自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

安全編碼最佳實踐:PHP及編程語言安全

安全
WhiteHat Security(白帽安全)公司最近發(fā)布了研究,他們使用自動化的工具查看1700個web站點,看看安全bug的數(shù)量和建立站點使用的編程語言之間是否有任何關(guān)聯(lián)。

企業(yè)不應(yīng)該避免使用PHP開發(fā)應(yīng)用。一些人認(rèn)為,比起其它選擇,PHP太不安全了。這種說法也很不客觀。

WhiteHat Security(白帽安全)公司最近發(fā)布了研究,他們使用自動化的工具查看1700個web站點,看看安全bug的數(shù)量和建立站點使用的編程語言之間是否有任何關(guān)聯(lián)。總體的結(jié)論是,沒有一種語言是“最安全的”。研究表明,某些語言確實有益于結(jié)構(gòu)化地編寫,易于管理代碼,且某些框架提供默認(rèn)開啟的安全控制。PHP可能名聲更壞,因為它不僅被廣泛地使用,而且垃圾郵件發(fā)送者們利用了許多不安全的PHP形式來發(fā)送垃圾郵件(通過郵件注入)。

甚至最忠實的PHP迷也會同意,對于一個未經(jīng)培訓(xùn)的程序員來說,用像PHP一樣的語言更容易寫出不安全的代碼。因特網(wǎng)上有數(shù)以千計的例子和教程來解釋如何使用PHP將一個花哨的功能添加到開發(fā)的應(yīng)用中,但是它們中的大多數(shù)沒有涵蓋如何確保這些功能安全,不讓應(yīng)用容易受到攻擊,因此功能豐富的PHP應(yīng)用通常沒有以安全的思維進行開發(fā)。

培訓(xùn)你的開發(fā)人員,讓他們帶著安全的思維來寫代碼,這比起語言的選擇來說更為重要。CERT(Computer Emergency Response Team,計算機應(yīng)急響應(yīng)團隊)發(fā)現(xiàn),大多數(shù)應(yīng)用中的漏洞來自開發(fā)人員不斷重復(fù)犯的、一些數(shù)量相對少的常見編程錯誤。通過消除不安全的編碼,并專注于安全編碼培訓(xùn),你的軟件開發(fā)人員可以迅速地減少或消除漏洞的數(shù)量,直到軟件最終上線。你可以用因特網(wǎng)上的許多優(yōu)秀且免費的資源和教程來發(fā)展他們(開發(fā)人員)在這個領(lǐng)域的技能。這個領(lǐng)域的領(lǐng)導(dǎo)者之一是OWASP站點(Open Web Application Security Project,開放Web應(yīng)用安全項目),它提供了許多關(guān)于如何安全編碼的例子。

CERT安全編碼的出發(fā)點是為常用的編程語言建立安全編碼標(biāo)準(zhǔn),并促進安全編碼的最佳實踐。另一個提高你的開發(fā)人員安全編碼技能的好資源,是微軟的MSDN安全社區(qū)和編寫安全代碼部分。那里有許多由微軟軟件安全專家Michael Howard撰寫的各種書,你可能感興趣的包括“編寫安全的代碼(Writing Secure Code)”、“軟件安全的24個致命過錯(24 Deadly Sins of Software Security)”和“安全開發(fā)生命周期(The Security Development Lifecycle)”。許多涉及的主題可以應(yīng)用到任何一種編程語言,并會幫助你理解如何帶著安全思維來編碼:那就是,正確地使用安全功能并編寫能夠經(jīng)受攻擊的代碼。

如果你開始將從這些資源中學(xué)到的融合起來,并且將安全嵌入到整個應(yīng)用生命周期,無論你選擇使用哪種語言,但愿你的下個應(yīng)用會更加強健并且能夠經(jīng)受攻擊。

【編輯推薦】

  1. 十一個常見的PHP安全細則
  2. 確保PHP安全 不能違反的四條安全規(guī)則
  3. PHP文件包含漏洞原理分析和利用方法
責(zé)任編輯:于爽 來源: TechTarget中國
相關(guān)推薦

2020-08-19 15:30:04

PHP網(wǎng)絡(luò)安全代碼

2024-08-21 08:02:47

2015-06-15 11:00:41

2013-09-25 09:25:52

2024-09-03 16:28:20

2009-12-31 10:16:49

2013-09-30 09:33:33

云治理云安全斯諾登事件

2018-04-04 04:26:09

2024-01-05 00:33:23

2023-08-04 07:09:26

2023-08-28 16:22:06

2016-10-10 00:18:27

2012-04-20 10:10:35

2018-08-28 07:30:50

云安全云服務(wù)多云

2014-06-27 13:32:07

GartnerAWS安全亞馬遜AWS

2009-08-20 09:41:36

2023-12-06 09:00:00

2013-12-27 13:39:23

Java套接字

2012-12-24 09:49:08

SaaSSaaS安全

2013-12-26 09:11:39

點贊
收藏

51CTO技術(shù)棧公眾號