安全开发:百年编程语言的体检报告

oschina
 oschina
发布于 2013年07月07日
收藏 80

新经济的基础是代码,而编写这些代码的屌丝程序员将成为科技世界的主宰,这并非危言耸听,而是屌丝经济(Nerd Economy)的口号。既然代码如此重要,那么编程语言世界的历史和现状是怎样的?最早的编程语言是什么时候出现的?什么样的编程语言正处于上升势 头?Hulu、Digg和Facebook等流行互联网站各自采用了何种语言开发?不同编程语言的安全性有什么差异?

最近应用安全公司 Veracode绘制了一张信息图,回答了上述问题,并从安全性的全新角度对Java、.NET和C/C++三大编程语系进行了对比。有趣的 是,Veracode指出,1843年Ada Lovelace为早期的机械计算机编写的一段算法被认为是最早的计算机编程语言,这意味着2013年是计算机编程语言诞生的170周年。(编者注:最早 的高级语言是1957年诞生的,包括NASA在内的机构仍在使用的Fortran。)

安全始于程序员

最后Veracode给出了安全开发的九大建议:

  1. 记得经常查看OWASP十大安全漏洞。
  2. 确保敏感数据得到合理的加密。
  3. 使用访问控制和授权来保护资源,限制应用/用户的权限
  4. 为所有的输入和输出赋值
  5. 安全存储数据
  6. 代码编写需要能够安全处理例外(错误)情况
  7. 代码中不能“烧入”账户和加密密钥
  8. 使用密码和会话管理来核实用户
  9. 部署全面可行的安全政策

History-Of-Programming-Languages-Veracode

文章来自IT经理网

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 OSCHINA 社区 [http://www.oschina.net]
本文标题:安全开发:百年编程语言的体检报告
加载中

最新评论(15

Biblical
Biblical
什么狗屁不通的玩意
L4in
L4in

引用来自“antipro”的评论

1843年写的程序究竟是什么样子的?

http://zh.wikipedia.org/wiki/%E6%84%9B%E9%81%94%C2%B7%E5%8B%92%E8%8A%99%E8%95%BE%E7%B5%B2
齐迹
齐迹
安全始于程序员
antipro
antipro
1843年写的程序究竟是什么样子的?
s
sunfc
有啥好喷
明月照大江
明月照大江
此贴喷不起来的,英文太多,看懂的太少
king_is_a_king
king_is_a_king
有个亚洲人,但不是中国人,WHY?中国的程序员不少
b33d8041
b33d8041

引用来自“紫电清霜”的评论

有没有觉得 松本行弘 那个照片很萌,哈哈哈

嗯,比他那几本书上的照片萌多了。
b33d8041
b33d8041

引用来自“紫电清霜”的评论

有没有觉得 松本行弘 那个照片很萌,哈哈哈

哈哈哈哈
南湖船老大
南湖船老大
坐等各种黑
返回顶部
顶部