【发布时间】:2012-08-30 13:28:14
【问题描述】:
我想开发一个开源网络应用程序。除了适用于闭源 Web 应用程序的常见安全问题之外,是否存在由开放源代码引入的特殊安全问题?
【问题讨论】:
-
这是一个非常广泛的话题,并没有真正适应stackoverflow,我害怕......简短回答,如果代码是开放的,很多人都可以看到它,好心人以及不怀好意的。因此,可以发现和利用更多漏洞,但也可以更快地修复它们。它鼓励开发人员采用比“通过默默无闻的安全”更明智的安全模型。最终,这往往会带来更高的整体安全性。
-
感谢 SirDarius。这是有道理的。
标签: open-source security