内容简介:PHP 社区近日有人发声,要求联合项目以提高 PHP 生态系统安全性。以 FriendsOfPHP 的名义,这个小组创建了一个数据库,其中包含了影响各种 PHP 项目和库的已知安全漏洞的详细信息。 这个数据库叫做 PHP 安全咨询数...
PHP 社区近日有人发声,要求联合项目以提高 PHP 生态系统安全性。以 FriendsOfPHP 的名义,这个小组创建了一个数据库,其中包含了影响各种 PHP 项目和库的已知安全漏洞的详细信息。
这个数据库叫做 PHP 安全咨询数据库(PHP Security Advisories Database),为“什么 PHP 项目或库可以安全使用”提供了强大的指南。PHP 安全资讯数据库也是 Roave 安全咨询(Roave Security Advisories)的核心,这是一个可以嵌入任何 PHP 项目的 Composer 就绪 PHP 库。
Paragon Initiative Enterprise 首席开发官员 Scott Arciszewski 表示:“Roave / SecurityAdvisories 使用 FriendsOfPHP 作为其数据源来构建一组相互冲突的 require 语句,以防止安装不安全的依赖关系,”这意味着任何 PHP 开发人员都可以将此库嵌入到他的 PHP 项目中,并防止意外部署易受攻击的代码。
PHP 过去十年为提高语言的性能和安全性做出了很大的努力。随着 FriendsOfPHP 数据库和 Roave / SecurityAdvisories 项目上的工作进展,我们可以看到 PHP 开发人员终于开始意识到 Web 应用程序安全的重要性,而不仅是将关注点放在速度优化和用户界面上。
编译自:BleepingComputer
【声明】文章转载自:开源中国社区 [http://www.oschina.net]
以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网
猜你喜欢:- ansible facts组件采取设备信息
- 企业如何采取欺骗行为来超越网络攻击者
- 揭秘:当黑客看上一个目标之后,通常会怎样采取行动?
- 美国政府正采取措施整改备受困恼的 CVE 系统
- 企业遇上SSL DDOS该采取的有效防御措施有?
- 采取哪些步骤来避免模糊,不完整或模棱两可的需求?
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
离心力:互联网历史与数字化未来
[英] 乔尼·赖安(Johnny Ryan) / 段铁铮 / 译言·东西文库/电子工业出版社 / 2018-2-1 / 68.00元
★一部详实、严谨的互联网史著作; ★哈佛、斯坦福等高校学生必读书目; ★《互联网的未来》作者乔纳森·L. 齐特雷恩,《独立报》《爱尔兰时报》等知名作者和国外媒体联合推荐。 【内容简介】 虽然互联网从诞生至今,不过是五六十年,但我们已然有必要整理其丰富的历史。未来的数字世界不仅取决于我 们的设想,也取决于它的发展历程,以及互联网伟大先驱们的理想和信念。 本书作者乔尼· ......一起来看看 《离心力:互联网历史与数字化未来》 这本书的介绍吧!