【发布时间】:2009-04-27 15:11:39
【问题描述】:
流行的开源 Web 框架的安全性如何?
我对 Rails 和 DJango 等流行框架特别感兴趣。
如果我要建立一个做大量电子商务的网站,可以使用吗? 像 DJango 和 Satchmo 这样的框架?
安全性是否因为它们的开放式架构而受到损害?
我知道作为操作系统并不意味着对黑客开放,Linux 使用一流的身份验证机制,但网络是一个不同的游戏。
在这方面可以做些什么?
更新:
谢谢大家的回答。
我知道我必须为安全的电子商务应用程序找到合适的托管服务,并且需要额外的安全层。
我了解 Django 和 Rails 的设计考虑了安全方面,最常见的形式攻击,如 XSS、注入等。 (Django book 在Security 上有一个频道)
我期待来自安全专家的 cmets。如果你是安全大师,你会推荐一个可能会流行的重要网站,建立在 DJango 上吗? 还是 Rails?
【问题讨论】:
-
我认为这个问题将是一个很好的候选人,可以转移到未来的服务器故障站点。
-
什么是“未来的服务器故障站点”?
-
我无法与 Django 交谈,因为我没有这方面的经验。但我会为这样的网站推荐 Rails。您绝对可以建立一个可以处理大量流量的安全网站。
标签: ruby-on-rails django security open-source web-frameworks