前言
码路千万条,安全第一条!
一千个读者就有一千个哈利波特,一千个程序员就可能有1000 * 1024 = 1024000
种编码风格。我行我素的代码编写风格,极易造成代码混乱,层次结构不清晰。在代码几经更换接手人之后,不可避免地出现潜在的安全风险。
与过马路要遵守红绿灯走斑码线一样,程序代码同样要遵守一定的编码规范,以从源头规避安全漏洞,同时也有利于提升程序的稳定性。
指南介绍
腾讯《代码安全指南》是腾讯官方出品的代码编码安全规范,从大厂自身千锤百炼的代码风格中提炼而来的精华。
该指南梳理了API层面的风险点,并提供了详实可行的安全编码方案,以开发者更易懂的方式来阐述安全编码,引导从源头规避漏洞。
适用场景
代码安全指引可用于以下场景:
- 开发人员日常参考
- 编写安全系统扫描策略
- 安全组件开发
- 漏洞修复指引
内容索引
该指南囊括:
- C/C++ 安全指南
- JavaScript 安全指南
- Node 安全指南
- Go 安全指南
- Java 安全指南
- Python 安全指南
内容基本涵盖了前后端的各大主力编程语言,之所以说是基本
,是因为目前居然没有我大PHP在里面…
各语言的指南内容详实,覆盖全面,参考价值极高。如果自我感觉代码不怎么样的,请不要放弃治疗,该指南或可助你一臂之力!
Go 语言部分安全指南目录内容示例:
相关地址
腾讯《代码安全指南》仓库地址:https://github.com/Tencent/secguide
书栈网书籍阅读与电子书(pdf、epub、mobi)下载地址:https://www.bookstack.cn/books/Tencent-secguide
关注书栈网微信公众号【刻舟求荐】,发送
1024
或下载码
,可免费获取电子书下载码,免费免注册免登录下载电子书!