面向互联网人员梳理的安全指南,旨在梳理风险点并提供一些方案。
本文档在以 FallibleInc/security-guide-for-developers
的项目为主要模板,在此基础之上加入了一下其他项目的文档和工作经验,下面列出参考文档
基于 No Code, No Bug
理念,我们希望可以少出 bug 多去玩。
涉及公开项目的开发从业人员,包括开发、测试等
代码安全指引可用于以下场景:
- 开发人员日常参考
- 编写安全系统扫描策略
- 安全组件开发
- 漏洞修复指引
凑合看看吧,我也不是安全从业人员。