Java Security Standards

Web 应用安全规约:越权校验、敏感数据脱敏、SQL 注入防护、输入有效性验证(SSRF/ReDoS/注入)、XSS 转义、CSRF 校验、重定向白名单、防重放机制、文件上传校验、配置文件密码加密(源自阿里巴巴Java开发手册第四章)。Use when implementing authentication, authorization, input validation, or reviewing security — in ANY language (Go, Rust, Python, Java), since these are application-level security constraints independent of language.

qingtiandamowang 76172b0 3.6 KB Updated

File contents

qingtiandamowang/alibaba-java-guidelines-skills/tree/main/skills/java-security-standards commit 76172b07bc

Frequently asked questions

npx skillmds@latest add qingtiandamowang/java-security-standards