我想選擇一個框架,它提供的Web應用程序真正良好的安全性,防止儘可能多的OWASP十大盡可能的,如:良好的PHP框架的強大的安全
- SQL注入
- XSS
- CSRF
- 認證
- 授權
- 等
的事情是我已經試過研究確實嚴重: CakePHP中,Zend的,Yii的,代碼點火器,Kohana中有的有基本認證,也許有點授權,但沒有對需要可靠的代碼的安全性的任何應用程序。
上面提到的大多數漏洞類型是通過在這些框架中只編寫自定義代碼來實現的嗎?
這是我還挺使用框架的第一次體驗,一切都離了這點已經定製的PHP Web應用程序。我對PHP的框架整體想到的是這將是容易,以防止這些漏洞,因爲它不是本身,爲什麼還要用呢?或者有沒有我沒有看到的框架比上面列出的強大的Web應用程序安全性更好?由於
在一天結束時,應該由您來保護您的應用。沒有像自動安全這樣的事情。 –
Codeigniter內置了Injection,XSS,CSRF。身份驗證和授權是特定於應用程序的,因此編寫一個庫來覆蓋它們幾乎是毫無意義的,不是嗎? –
我知道它不是自動的,但是有一個框架可以支持... – CodeTalk