Топ 10 правил безопасного написания кода от CERT.
- Проверяйте входящие данные.
- Учитывайте предупреждения компилятора.
- Проектируйте с возможностью разделения привелегий.
- Делайте все прстым.
- По умолчанию запрещайте.
- Используйте наименее возможные привелегии.
- Уберите лишюю информацию при отправке в сторонние системы.
- Защищайтесь на всех уровнях.
- Используйте хорошие системы контроля качества.
- Разработайте правила/стандарт безопасного написания кода.
См. также:
0 comments:
Отправить комментарий