《Java安全编码标准》学习笔记 - 1

一、概述 1、相对来说,Java是一种较为安全的语言: 1)没有显式的指针操作 2)对数组和字符串边界有自动检查机制 3)如果尝试引用一个空指针会抛出系统异常 4)算术运算是明确定义的且与平台无关,类型转换也是如此。 5)内置的字节码验证器可以确保这些检查会在正确的地方执行   二、输入验证和数据净化(IDS) 1、sql注入,使用PreparedStatement 2、xml注入,正则验证(白名
相关文章
相关标签/搜索