前言

码路千万条,安全第一条!

一千个读者就有一千个哈利波特,一千个程序员就可能有1000 * 1024 = 1024000 种编码风格。我行我素的代码编写风格,极易造成代码混乱,层次结构不清晰。在代码几经更换接手人之后,不可避免地出现潜在的安全风险。

与过马路要遵守红绿灯走斑码线一样,程序代码同样要遵守一定的编码规范,以从源头规避安全漏洞,同时也有利于提升程序的稳定性。

指南介绍

腾讯《代码安全指南》是腾讯官方出品的代码编码安全规范,从大厂自身千锤百炼的代码风格中提炼而来的精华。

该指南梳理了API层面的风险点,并提供了详实可行的安全编码方案,以开发者更易懂的方式来阐述安全编码,引导从源头规避漏洞。

适用场景

代码安全指引可用于以下场景:

  • 开发人员日常参考
  • 编写安全系统扫描策略
  • 安全组件开发
  • 漏洞修复指引

内容索引

该指南囊括:

  • C/C++ 安全指南
  • JavaScript 安全指南
  • Node 安全指南
  • Go 安全指南
  • Java 安全指南
  • Python 安全指南

内容基本涵盖了前后端的各大主力编程语言,之所以说是基本,是因为目前居然没有我大PHP在里面…

各语言的指南内容详实,覆盖全面,参考价值极高。如果自我感觉代码不怎么样的,请不要放弃治疗,该指南或可助你一臂之力!

Go 语言部分安全指南目录内容示例:

第 0008 荐:鹅厂《代码安全指南》 - 图1

相关地址

腾讯《代码安全指南》仓库地址:https://github.com/Tencent/secguide

书栈网书籍阅读与电子书(pdf、epub、mobi)下载地址:https://www.bookstack.cn/books/Tencent-secguide

关注书栈网微信公众号【刻舟求荐】,发送1024下载码,可免费获取电子书下载码,免费免注册免登录下载电子书!

第 0008 荐:鹅厂《代码安全指南》 - 图2