《Java安全编码标准》学习笔记 - 2

6、面向对象java 一、数组 二、只有受信子类能对具备不变性的类和方法进行扩展。一个类若是不容许继承或者一个方法不容许覆盖,则应声明为final安全 三、声明数据成员为私有并提供可访问的封装器方法。静态的可变的数据成员必须声明为私有。网络   四、当改变基类时,保存子类之间的依赖关系。在没有考虑子类的状况就对基类进行修改,会引入安全漏洞。在不了解基类的实现时开发的子类,有可能会产生错误的行为,从
相关文章
相关标签/搜索