菜单 学习猿地 - LMONKEY

VIP

开通学习猿地VIP

尊享10项VIP特权 持续新增

知识通关挑战

打卡带练!告别无效练习

接私单赚外块

VIP优先接,累计金额超百万

学习猿地私房课免费学

大厂实战课仅对VIP开放

你的一对一导师

每月可免费咨询大牛30次

领取更多软件工程师实用特权

入驻
腾讯代码安全指南

腾讯代码安全指南

阅读(11) 赞(0) 收藏 分享

 手册简介


腾讯(Tencent)开源面向开发人员梳理的代码安全指南,旨在梳理API层面的风险点并提供详实可行的安全编码方案。

 手册说明


代码安全指南

面向开发人员梳理的代码安全指南,旨在梳理API层面的风险点并提供详实可行的安全编码方案。

理念

基于DevSecOps理念,我们希望用开发者更易懂的方式阐述安全编码方案,引导从源头规避漏洞。

实践

  • 代码安全指引可用于以下场景:
  • 开发人员日常参考
  • 编写安全系统扫描策略
  • 安全组件开发
  • 漏洞修复指引

贡献

欢迎通过Issue或PR的方式提交修订建议,示例如下:

标题:#JavaScript# 规范1.3.1条修订建议

内容:
1、问题描述
JavaScript代码安全规范的【1.3.1条】赋值或更新HTML属性部分,需补充

2、解决建议
应补充下列风险点:
area.href、input.formaction、button.formaction

授权许可

  • Secure Coding Guide by THL A29 Limited, a Tencent company, is licensed under CC BY 4.0.

 更多记录

    返回 学习猿地 官网主页