据我所知,我必须小心PHP,我认为是Javascript。还有什么?
答案 0 :(得分:5)
安全漏洞(大多数)独立于所涉及的语言(内存问题除外)。
相反,您应该专注于具有潜在漏洞的任务,例如处理用户输入或处理敏感数据。
需要注意的一些事项:
eval
,自动更新等)您还应阅读有关安全性的文章,例如Top 25 Most Dangerous Programming Errors。
答案 1 :(得分:1)
OWASP提供描述十大Web应用程序安全漏洞的年度报告(请参阅下面的链接以获取项目描述和最新报告)。正如SLaks所写,许多漏洞都与语言无关。 Web应用程序的设计需要考虑安全性。
http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project