【发布时间】:2011-02-25 06:04:04
【问题描述】:
stackoverflow 社区中是否有人研究过各种 J2EE 框架的安全特性?我很想了解哪个框架最符合 Web 应用程序安全框架宣言 http://labs.securitycompass.com/papers/secure-web-application-framework-manifesto-v0-08.pdf
【问题讨论】:
-
一个好的宣言,是它应该不惜一切代价默认安全,即使这意味着它默认不工作。您应该不遗余力地实施漏洞,据我所知,没有 MVC 框架可以做到这一点。
标签: security model-view-controller spring jakarta-ee struts2