可以采取什么步骤来确保使用Hibernate,Spring和JSF的Web应用程序安全?可以存在哪些漏洞,以及哪些安全框架是标准的?

最佳答案

仅使用框架并不能解决安全问题。为了避免犯错误,需要进行大量的教育,理解,创造力和风险评估。

首先阅读这些URL

  • http://www.owasp.org/index.php/Hibernate-Guidelines
  • http://www.owasp.org/index.php/Java_Server_Faces
  • http://www.owasp.org/index.php/OWASP_Java_Table_of_Contents

  • 并且绝对要加快应对各种顶级漏洞等的速度。
    有关安全性的介绍,包括“没有灵丹妙药”的文章。
  • http://www.owasp.org/index.php/Getting_Started
  • http://www.owasp.org/index.php/OWASP_Top_Ten_Project列出了十大安全威胁
  • 08-17 18:00