华为java安全编码规范安全篇2.0
规则1.1校验跨信任边界传递的不可信数据规则1.2禁止直接使用不可信数据来拼接SQL语句规则1.3禁止直接使用不可信数据来拼接XML规则1.4禁止直接使用不可信数据来记录日志规则1.5从格式化字符串中排除用户输入规则1.6禁止向Runtime.exec()方法传递不可信、未净化的数据规则1.7验证路径之前应该先将其标准化规则1.8安全地从ZipInputStream提取文件规则2.1不要抑制或者忽略已检查异常规则2.2禁止在异常中泄露敏感信息规则2.3方法发生异常时要恢复到之前的对象状态规则3.1临时文件使用完毕应及时删除规则3.2不要将Buffer对象封装的数据暴露给不可
下载地址
用户评论
不错,感谢分享
很好,非常感谢!
非常不错,感谢分享,谢谢
还不错,点赞
不错,华为的东西
还可以,参考参考
还可以,比较基础
不错,可以参考参考
可以参考一下,参考作用