可能重复:
了解安全性的资源
我可以学习哪些材料来学习 Web 开发安全性。我是一名 Web 开发人员,我使用 ASP.NET、Java、PHP 和 JavaScript。我想学习如何建立强大而健壮且不易受攻击的网站。我想保护我的后端数据库。
可能重复:
了解安全性的资源
我可以学习哪些材料来学习 Web 开发安全性。我是一名 Web 开发人员,我使用 ASP.NET、Java、PHP 和 JavaScript。我想学习如何建立强大而健壮且不易受攻击的网站。我想保护我的后端数据库。
我强烈推荐这些 OWASP 材料:
https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project上的应用程序安全验证项目
https://www.owasp.org/index.php/Guide_Table_of_Contents上的开发指南
https://www.owasp.org/index.php/OWASP_Testing_Guide_v3_Table_of_Contents上的测试指南
和代码审查指南https://www.owasp.org/index.php/OWASP_Code_Review_Guide_Table_of_Contents
我碰巧认为以下两个资源为开发人员提供了出色的 Web 安全介绍:
@Nam 的答案链接到许多其他好的资源。在此站点上搜索“网络安全”会发现许多其他资源,例如,
如果您通读这些页面,您会发现那里的答案中引用了大量的优秀资源。
另外,我鼓励您查看斯坦福的CS 241和CS 142安全 Web 编程课程。这些课程非常出色,由该领域的世界专家准备,课程材料可在线获取。通过自己完成课程,您将学到很多东西。类似的课程可能会在夏季以相对实惠的价格提供。(我与斯坦福大学没有任何联系或隶属关系。)