失效链接处理 |
Java~码指南 ~写安全可靠E序?5条徏?nbsp; PDF 下蝲 下蝲地址Q?/strong>
版权归出版社和原作者所有,链接已删除,误买正?br style="padding: 0px; margin: 0px;" />
用户下蝲说明Q?/strong>
?sh)子版仅供预览,下蝲?4时内务必删除,支持正版Q喜Ƣ的误买正版书c:(x)
http://product.dangdang.com/1072748367.html
相关截图Q?br /> ![]() 资料目录Q?/strong>
章 安全 1
指南1Q限制敏感数据的生命周期 1
指南2Q不要在客户端存储未l加密的敏感数据 5
指南3Qؓ(f)敏感可变cL供不可修改的包装器 10
指南4Q确保安全敏感方法被调用时参数经q验证 12
指南5Q防止Q意文件上传 14
指南6Q正地~码或{义输出 17
指南7Q防止代码注入 22
指南8Q防止XPath注入 25
指南9Q防止LDAP注入 30
指南10Q不要用cloneҎ(gu)来复制不可信的方法参数 34
指南11Q不要用Object.equals来比较密钥 37
指南12Q不要用不安全的弱加密法 39
指南13Q用散列函数存储密码 41
指南14Q确保SecureRandom正确地选择随机数种子 46
指南15Q不要依赖可以被不可信代码覆盖的Ҏ(gu) 47
指南16Q避免授予过多特权 55
指南17Q?化Ҏ(gu)代码 59
指南18Q不要将使用降低安全性检查的Ҏ(gu)暴露l不可信代码 61
指南19Q对l粒度的安全定义自定义安全权限 70
指南20Q用安全管理器创徏一个安全的沙盒 74
指南21Q不要让不可信代码误用回调方法的Ҏ(gu) 78
W?章 防M式编E 85
指南22Q?化变量的作用域 85
指南23Q?化@SuppressWarnings注解的作用域 88
指南24Q?化cd(qing)其成员的可访问性 91
指南25Q文化代码的线E安全性 96
指南26Qؓ(f)Ҏ(gu)的结果值提供反馈 103
指南27Q用多个文件属性识别文件 106
指南28Q不要赋予枚丑ָ量的序号MҎ(gu)意义 114
指南29Q注意数字提升行为 116
指南30Q对可变参数的类型做~译时类型检查 121
指南31Q不要把其值在以后版本里可能会(x)发生变化的常量设|ؓ(f)public final 124
指南32Q避免包之间的@环依赖 127
指南33Q用用戯定义的异常而非宽泛的异常类型 130
指南34Q尽量从pȝ错误中优雅恢复 133
指南35Q发布接口前误}慎设计 135
指南36Q编写对垃圾攉机制友好的代码 138
W?章 可靠性 142
指南37Q不要在子作用域里遮蔽或者掩盖标识符 142
指南38Q不要在一个声明里声明多个变量 145
指南39Q在E序逻辑中用有意义的W号帔R代表文字倹{148
指南40Q在帔R定义中恰当地表示怺之间的关pR153
指南41Q对于返回数l或者集合的Ҏ(gu)Q用q回一个空数组或者集合来替代q回一个空倹{154
指南42Q只在异常的情况下用异常 157
指南43Q{义 245
指南72Q不要用重载的Ҏ(gu)来区分运行时cd 248
指南73Q不要弄混引用的不可变性和对象的不可变性 251
指南74Q}慎用序列化Ҏ(gu)writeUnshared和readUnshared 257
指南75Q不要试N过?/div>
|