[#] [Из песочницы] Краткое введение в безопасность приложений
habrabot(difrex,1) — All
2017-05-17 07:30:04


> Перевод статьи Scott Arciszewski [«A Gentle Introduction to Application Security»][1].


У меня есть печальные новости для программистов, читающих эту заметку. Но, как вы знаете, нет худа без добра.

Новость первая: если вы являетесь веб-разработчиком или только размышляете о том, чтобы начать изучать веб-разработку, то, вероятнее всего, вы не думаете о себе как о специалисте по безопасности. Может быть, вы принимаете во внимание некоторые угрозы безопасности, например, при валидации пользовательских данных. Но, скорее всего, вы все же не являетесь экспертом в этой области.

И вторая новость: если ваш код выполняется на боевом сервере, он находится на первой линии обороны всей системы и, возможно, всей сети. Поэтому логично, что приложение, которое вы разрабатываете, обязано быть безопасным.
[Читать дальше →][2]

[1]: https://paragonie.com/blog/2015/08/gentle-introduction-application-security
[2]: https://habrahabr.ru/post/328810/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut