Skip to content

Python、Go、Vue、Node.js等的安全编码规范

License

Notifications You must be signed in to change notification settings

zrf-rocket/SecGuide

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

8 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

ABOUT

【关于我们】

CTO Plus 🥰

Contact

微信公众号
< 微信公众号 >

QQ技术交流群
< QQ技术交流群 >

联系作者
< 联系作者 >

【代码工程系列】

【产品系列】

security_guide

介绍

为避免我们开发的代码产生不可预知的漏洞,发布出去之后被不法人员利用,所以本项目工程提供了各类编程语言的安全开发规范和指导,包括C/CPP、Java、Python、go、Node.js/JavaScript、PHP、HTML、Vue安全开发规范。 编码开发规范可以参考工程:https://gitee.com/SteveRocket/develop_guide.git

编码规范GitHub工程:https://github.com/zrf-rocket/DevGuide 安全编码规范GitHub工程:https://github.com/zrf-rocket/SecGuide

说明

  • 面向开发人员梳理的代码安全指南,旨在梳理API层面的风险点并提供详实可行的安全编码方案。用于SDL的建设过程中的安全开发指导。
  • 基于DevSecOps理念,我们希望用开发者更易懂的方式阐述安全编码方案,引导从源头规避漏洞。

使用说明

  • 开发人员日常参考
  • 编写安全系统扫描策略
  • 安全组件开发
  • 漏洞修复指引
  • Web应用安全规范
    • 接口安全规范
  • 编码安全规范
    • Python
    • PHP
    • GoLang
    • Java
    • Node.js(JavaScript)
    • Vue
  • 数据库安全规范
    • MySQL
    • Redis
    • PostgreSQL
    • Elasticsearch
    • SQLServer
  • 操作系统安全规范
    • Windows安全配置规范
    • Linux安全配置规范


< QQ技术交流群 >


< 联系作者 >

About

Python、Go、Vue、Node.js等的安全编码规范

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published