1. 首页
  2. 安全技术
  3. 网络安全
  4. 华为java安全编码规范安全篇2.0

华为java安全编码规范安全篇2.0

上传者: 2019-04-28 11:47:28上传 DOCX文件 306.73KB 热度 113次
规则1.1校验跨信任边界传递的不可信数据规则1.2禁止直接使用不可信数据来拼接SQL语句规则1.3禁止直接使用不可信数据来拼接XML规则1.4禁止直接使用不可信数据来记录日志规则1.5从格式化字符串中排除用户输入规则1.6禁止向Runtime.exec()方法传递不可信、未净化的数据规则1.7验证路径之前应该先将其标准化规则1.8安全地从ZipInputStream提取文件规则2.1不要抑制或者忽略已检查异常规则2.2禁止在异常中泄露敏感信息规则2.3方法发生异常时要恢复到之前的对象状态规则3.1临时文件使用完毕应及时删除规则3.2不要将Buffer对象封装的数据暴露给不可
下载地址
用户评论
码姐姐匿名网友 2019-04-28 11:47:28

不错,感谢分享

码姐姐匿名网友 2019-04-28 11:47:28

很好,非常感谢!

码姐姐匿名网友 2019-04-28 11:47:28

非常不错,感谢分享,谢谢

码姐姐匿名网友 2019-04-28 11:47:28

还不错,点赞

码姐姐匿名网友 2019-04-28 11:47:28

不错,华为的东西

码姐姐匿名网友 2019-04-28 11:47:28

还可以,参考参考

码姐姐匿名网友 2019-04-28 11:47:28

还可以,比较基础

码姐姐匿名网友 2019-04-28 11:47:28

不错,可以参考参考

码姐姐匿名网友 2019-04-28 11:47:28

可以参考一下,参考作用