【问题标题】:Which Java MVC Framework best aligns with the Web Application Security Framework Manifesto?哪个 Java MVC 框架最符合 Web 应用程序安全框架宣言?
【发布时间】:2011-02-25 06:04:04
【问题描述】:

stackoverflow 社区中是否有人研究过各种 J2EE 框架的安全特性?我很想了解哪个框架最符合 Web 应用程序安全框架宣言 http://labs.securitycompass.com/papers/secure-web-application-framework-manifesto-v0-08.pdf

【问题讨论】:

  • 一个好的宣言,是它应该不惜一切代价默认安全,即使这意味着它默认不工作。您应该不遗余力地实施漏洞,据我所知,没有 MVC 框架可以做到这一点。

标签: security model-view-controller spring jakarta-ee struts2


【解决方案1】:

我会使用 Struts 2 或 Spring。你说的安全宣言只是一个标准。事实上,这两个框架都在积极开发。如果出现任何安全问题,开发人员肯定会尽快修复它。

如果你选择 Spring,你也可以使用 Struts。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-02-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-11-29
    相关资源
    最近更新 更多