【关于我们】
为避免我们开发的代码产生不可预知的漏洞,发布出去之后被不法人员利用,所以本项目工程提供了各类编程语言的安全开发规范和指导,包括C/CPP、Java、Python、go、Node.js/JavaScript、PHP、HTML、Vue安全开发规范。 编码开发规范可以参考工程:https://gitee.com/SteveRocket/develop_guide.git
编码规范GitHub工程:https://github.com/zrf-rocket/DevGuide 安全编码规范GitHub工程:https://github.com/zrf-rocket/SecGuide
- 面向开发人员梳理的代码安全指南,旨在梳理API层面的风险点并提供详实可行的安全编码方案。用于SDL的建设过程中的安全开发指导。
- 基于DevSecOps理念,我们希望用开发者更易懂的方式阐述安全编码方案,引导从源头规避漏洞。
- 开发人员日常参考
- 编写安全系统扫描策略
- 安全组件开发
- 漏洞修复指引
- Web应用安全规范
- 接口安全规范
- 编码安全规范
- Python
- PHP
- GoLang
- Java
- Node.js(JavaScript)
- Vue
- 数据库安全规范
- MySQL
- Redis
- PostgreSQL
- Elasticsearch
- SQLServer
- 操作系统安全规范
- Windows安全配置规范
- Linux安全配置规范