【问题标题】:Are there any special security problems which can affect open-source web applications? [closed]是否有任何特殊的安全问题会影响开源 Web 应用程序? [关闭]
【发布时间】:2012-08-30 13:28:14
【问题描述】:

我想开发一个开源网络应用程序。除了适用于闭源 Web 应用程序的常见安全问题之外,是否存在由开放源代码引入的特殊安全问题?

【问题讨论】:

  • 这是一个非常广泛的话题,并没有真正适应stackoverflow,我害怕......简短回答,如果代码是开放的,很多人都可以看到它,好心人以及不怀好意的。因此,可以发现和利用更多漏洞,但也可以更快地修复它们。它鼓励开发人员采用比“通过默默无闻的安全”更明智的安全模型。最终,这往往会带来更高的整体安全性。
  • 感谢 SirDarius。这是有道理的。

标签: open-source security


【解决方案1】:

不是真的,不。

好的,我将对此进行扩展;)

开源和闭源之间的唯一区别是每个人都更容易看到开源应用程序的源代码。请注意,我说的是更容易。有很多封闭源代码被“窃取”或泄露的例子。

当您实现一个应用程序时,您应该假设任何攻击者都可以访问源代码 - 这样您就希望不会依赖“通过默默无闻的安全性”(一件坏事)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-10-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-10-06
    • 1970-01-01
    • 2021-04-08
    • 1970-01-01
    相关资源
    最近更新 更多