【发布时间】:2009-09-15 17:40:01
【问题描述】:
我工作的公司正在重新开发一种内部产品供外部使用。
该产品最初将使用 WPF 在 C# 中开发,然后移植到 Silverlight。
其中一个重点是针对恶意攻击进行编码,例如SQL注入等
问题:
- 谁能推荐指向有关安全“最佳实践”的文章的 URL。
- 谁能推荐一种分析工具来分析代码以识别弱点。如果可能,我们希望将该工具包含在我们的持续集成脚本中。
【问题讨论】:
标签: c# security defensive-programming