staram się wybierać ramy, która zapewnia bardzo dobrą ochronę aplikacji internetowych, chroni przed tyle OWASP TOP-10, jak to możliwe, takie jak:Dobry frameworkiem silnego bezpieczeństwa
- SQL Injection
- XSS
- CSRF
- Authentication
- Autoryzacja
- itp
rzeczą jest Próbowałem badania naprawdę ciężko: CakePHP, Zend, Yii, codeigniter, Kohana, a niektóre mają podstawowe uwierzytelnianie, autoryzację może trochę, ale nic dla każdej aplikacji, która potrzebuje solidnego kodu-Security .
Czy większość typów słabych punktów powyżej zabezpieczonych jest obecnie tylko przy użyciu niestandardowego kodu w tych ramach?
To jest moje pierwsze doświadczenie z używaniem frameworków, wszystko do tej pory było niestandardowe aplikacje webowe php. Cała moja myśl o php-frameworkach miała być łatwa, aby uchronić się przed tymi lukami, biorąc pod uwagę, że nie jest to natywnie, po co używać? A może istnieje struktura, której nie szukam, która jest lepsza niż te wymienione powyżej w celu zapewnienia silnej ochrony aplikacji internetowych? Dzięki
Na koniec dnia zabezpieczysz swoją aplikację. Naprawdę nie ma czegoś takiego jak automatyczne bezpieczeństwo. –
Codeigniter ma wbudowane wtryskiwanie, XSS, CSRF. Uwierzytelnienie i autoryzacja są w pewnym sensie specyficzne dla aplikacji, więc napisanie biblioteki na ich pokrycie byłoby prawie bezcelowe, prawda? –
Wiem, że nie jest automatyczny, ale ramy jest tam wsparcie ... – CodeTalk