Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1173042
  • 博文数量: 272
  • 博客积分: 3899
  • 博客等级: 中校
  • 技术积分: 4734
  • 用 户 组: 普通用户
  • 注册时间: 2012-06-15 14:53
文章分类

全部博文(272)

文章存档

2012年(272)

分类: Java

2012-06-26 17:02:10

今天看到一篇文章,越看越有共鸣。
Securing the Java Core
作者主要阐述了java开发框架的所欠缺的一些安全理念和需要解决的安全问题,引起我共鸣的是因为我们在07年的时候就开始注意到java框架安全的重要性,并由此确定下在未来几年中安全方案的主线是围绕java开放框架展开,我们也做了许多的工作,包括为公司新框架设计缺省的安全功能。

这篇文章的作者还在owasp上起了一个非常好的项目:如何在java设计模式中实现安全方案。

因为很多程序员可能都看过java设计模式方面的书,所以这个项目非常有针对性的切入了安全问题的关键,我认为他的这份文档参考价值非常之高。

http://www.owasp.org/index.php/Category:OWASP_Security_Analysis_of_Core_J2EE_Design_Patterns_Project/PresentationTier


在这里引入其中一个模式,以窥其貌:


其实现在主流开放框架中很少去解决安全问题,更不用说彻底解决。包括spring MVC、struts都存在诸多的不足,而一些流行的权威开发指导书的作者在也很少在书中提到安全,导致今天开发的很多应用,在安全解决方案上也就存在各种不足。

在不久后的 Ph4nt0m Webzine0x04 中,会有我同事写的一篇关于struts 2安全问题的分析,会略微讲讲这些问题。
阅读(1673) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~