安全开发

应用安全设计方法——ASTRIDE威胁建模详解

引言软件的安全问题很大一部分是由于不安全的设计引起的,在设计阶段造成的安全缺陷在后期修复的成本比较高,并且修改代码存在二次风险,所以本文介绍一种安全设计方法——ASTRIDE威胁建…

安全敏感变量和内置浏览器API克星 | DOM Clobbering技术防御详解

写在前面的话本文将给大家介绍一种名为DOM Clobbering的技术,并为经验丰富的安全研究人员和开发人员提供针对DOM Clobbering漏洞的安全开发指南。关于DOM Cl…