设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 技术文摘 查看内容

安全开发:百年编程语言的体检报告

2013-7-8 10:20| 发布者: 红黑魂| 查看: 611| 评论: 0|来自: IT经理网

摘要:   新经济的基础是代码,而编写这些代码的屌丝程序员将成为科技世界的主宰,这并非危言耸听,而是屌丝经济(Nerd Economy)的口号。既然代码如此重要,那么编程语言世界的历史和现状是怎样的?最早的编程语言是什么 ...

  新经济的基础是代码,而编写这些代码的屌丝程序员将成为科技世界的主宰,这并非危言耸听,而是屌丝经济(Nerd Economy)的口号。既然代码如此重要,那么编程语言世界的历史和现状是怎样的?最早的编程语言是什么时候出现的?什么样的编程语言正处于上升势 头?Hulu、Digg和Facebook等流行互联网站各自采用了何种语言开发?不同编程语言的安全性有什么差异?

  最近应用安全公司 Veracode绘制了一张信息图,回答了上述问题,并从安全性的全新角度对Java、.NET和C/C++三大编程语系进行了对比。有趣的 是,Veracode指出,1843年Ada Lovelace为早期的机械计算机编写的一段算法被认为是最早的计算机编程语言,这意味着2013年是计算机编程语言诞生的170周年。(编者注:最早 的高级语言是1957年诞生的,包括NASA在内的机构仍在使用的Fortran。)

安全始于程序员

最后Veracode给出了安全开发的九大建议:

  1. 记得经常查看OWASP十大安全漏洞。
  2. 确保敏感数据得到合理的加密。
  3. 使用访问控制和授权来保护资源,限制应用/用户的权限
  4. 为所有的输入和输出赋值
  5. 安全存储数据
  6. 代码编写需要能够安全处理例外(错误)情况
  7. 代码中不能“烧入”账户和加密密钥
  8. 使用密码和会话管理来核实用户
  9. 部署全面可行的安全政策

文章来自IT经理网


酷毙
1

雷人

鲜花
1

鸡蛋

漂亮

刚表态过的朋友 (2 人)

  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部