- 450
- 0
- 约1.75千字
- 约 4页
- 2018-10-12 发布于天津
- 举报
安全代码编写规范.doc
安全代码编写规范
编写目的
为加强武汉楚烟信息技术有限公司在软件开发中的安全规范要求,减少应用上线后带来潜在的安全风险,特拟定安全代码编写规范。
使用范围
本规范适用于武汉楚烟信息技术有限公司承建的各类开发类的软件类项目。
应用安全设计
在总体架构设计阶段,需明确与客户方沟通确认甲方对于软件安全的相关要求,对于有明确安全要求的(例如授权管理要求、用户认证要求、日志审计要求等),须在设计文档中予以详细说明。对于互联网应用,务必明确网络安全、应用安全、数据安全相关的安全防护手段。
在技术架构上,应采用表现层、服务层、持久层分类的架构,实现对底层业务逻辑进行有效隔离,避免将底层实现细节暴露给最终用户。
在部署架构上,应采用应用服务器、数据库服务器的分离部署模式,在应用服务器被攻击时,不会导致核心应用数据的丢失。如软件产品具备有条件时,应优先采用加密数据传输方式(例如https协议)。
在外部接口设计方面,应采用最小接口暴露的原则,避免开发不必要的服务方法带来相关安全隐患,同时对于第三方接口,应共同商定第三方接入的身份认证方式和手段。
应用安全编码
4.1. 输入验证
对于用户输入项进行数据验证,除常见的数据格式、数据长度外,还需要对特殊的危险字符进行处理。特殊字符包括 % ( ) + \ \ \等。
对于核心业务功能,除在客户端或浏览器进行数据验证外,还必须在服务器端对数据进
您可能关注的文档
- 大学生应不应该谈恋爱辩论反方稿.doc
- 大学英语四级模拟题五(含答案).doc
- 天体运动高考真题(高考复习一遍过).doc
- 天津市一中2016届高三第四次月考数学(理)试卷.doc
- 天津市十二区县重点学校2015届高三毕业班联考(二)数学(理)试题.doc
- 女娲造人导学案(答案).doc
- 如何炒次新股1.doc
- 学校党建品牌创建活动报告.doc
- 学生征文:热爱足球(9篇).doc
- 学生良好行为习惯养成教育课题研究论文.doc
- 统编版二年级语文上册课件《语文园地八》.pptx
- 眼部肌肤护理的日常习惯.pptx
- 第十单元 常见的酸、碱、盐 复习课(酸碱盐的化学性质)课件(内嵌视频)2025-2026学年九年级化学人教版下册.pptx
- 眼部肌肤护理的科学方法.pptx
- 2.4 磁铁能吸什么 课件(内嵌视频)2026-2027学年科学二年级上册苏教版.pptx
- 统编版二年级语文上册课件《阅读18 古诗二首》.pptx
- 科学二下4.12 寻访小动物的家 课件(苏教版2026新教材).pptx
- 煤矿企业各岗位安全生产风险告知.docx
- 第18课《井冈翠竹》课件-统编版语文七年级下册.pptx
- 第二章气体 液体和固体_气体液体固体单元复习课- 课件 -2026-2027学年高二下学期物理粤教版(2019)选择性必修第三册.pptx
原创力文档

文档评论(0)