2010-05-28 92 views
2

有沒有人在stackoverflow社區研究過各種J2EE框架的安全特性?我很想了解什麼框架與Web應用程序安全框架最符合宣言http://labs.securitycompass.com/papers/secure-web-application-framework-manifesto-v0-08.pdf哪個Java MVC框架最符合Web應用程序安全框架宣言?

+0

一個很好的宣言,就是它應該默認安全,不惜一切代價,即使這意味着默認情況下它不起作用。你應該不得不自己去實現一個漏洞,據我所知沒有任何MVC框架的工作。 – rook 2010-05-28 21:52:52

回答

2

我會使用Struts 2或Spring。你所說的安全宣言只是一個標準。事實是,兩個框架都在積極開發。如果有人提出任何安全問題,那麼很確定開發人員會盡快解決它。

如果你選擇Spring,你也可以使用Struts。