为什么 web 开发者总是犯同样的错误-k8凯发棋牌

为什么 web 开发者总是犯同样的错误
作者:solidot.org 发布时间:2017-10-31

"注意 sql 注入",“监视跨站脚本”,“当心被劫持的会话凭证”,web 开发者和测试者经常听到此类的警告,但为什么他们一次又一次犯同样的错误?open web application security project 每年都会公布十大 web 开发安全问题,而这些问题 2013 年到 2017 年基本没有多少变化。新的工具,更好的测试工具,新开发模式都没有改变这一状况。一些人猜测,犯同样错误的开发者并不是同一群开发者,或者是 web 开发本来就是 it 行业软件开发中最低端,从业者普遍缺乏能力和知识,而安全是他们最后考虑的问题。

网站地图