代码拉取完成,页面将自动刷新
同步操作将从 tangtgz/腾讯代码安全指南 强制同步,此操作会覆盖自 Fork 仓库以来所做的任何修改,且无法恢复!!!
确定后同步将在后台操作,完成时将刷新页面,请耐心等待。
面向开发人员梳理的代码安全指南,旨在梳理API层面的风险点并提供详实可行的安全编码方案。
基于DevSecOps理念,我们希望用开发者更易懂的方式阐述安全编码方案,引导从源头规避漏洞。
规范 | 最后修订日期 |
---|---|
C/C++安全指南 | 2021-05-18 |
JavaScript安全指南 | 2021-05-18 |
Node安全指南 | 2021-05-18 |
Go安全指南 | 2021-05-18 |
Java安全指南 | 2021-05-18 |
Python安全指南 | 2021-05-18 |
代码安全指引可用于以下场景:
欢迎通过Issue或PR的方式提交修订建议,示例如下:
标题:#JavaScript# 规范1.3.1条修订建议
内容:
1、问题描述
JavaScript代码安全规范的【1.3.1条】赋值或更新HTML属性部分,需补充
2、解决建议
应补充下列风险点:
area.href、input.formaction、button.formaction
Secure Coding Guide by THL A29 Limited, a Tencent company, is licensed under CC BY 4.0.
此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。