当我找到OWASP 安全编码实践指南时,我觉得我找到了一颗隐藏的宝石。清单格式的信息很棒。虽然我很失望地看到没有找到指向多个其他外部项目的链接,并且它们的工件根本不存在。所以在这里指出它希望任何人有更多关于他们的信息。
- 实施安全的软件开发生命周期 - OWASP CLASP 项目:退货页面已被删除
- OWASP Enterprise Security API项目上的ESAPI for Php链接不返回任何内容
我不确定如何找到或访问这些。
当我找到OWASP 安全编码实践指南时,我觉得我找到了一颗隐藏的宝石。清单格式的信息很棒。虽然我很失望地看到没有找到指向多个其他外部项目的链接,并且它们的工件根本不存在。所以在这里指出它希望任何人有更多关于他们的信息。
我不确定如何找到或访问这些。
在四处挖掘之后,我确实找到了ESAPI Python Readme。
至于 OWASP CLASP 项目,看起来该项目由于不活动(这些项目由志愿者维护)而被删除,现在信息过时/错误。
根据您要查找的内容,我建议您查看OWASP Project Inventory。这列出了 OWASP 的所有项目。
不再支持 CLASP 项目。它已被 OpenSAMM ( http://www.opensamm.org ) 项目取代,该项目可以为您提供所有东西来设置一个好的和有效的 SSDLC(安全软件开发生命周期)。
无论如何,随着 OWASP 项目的发展,我建议您始终指向主页以获得良好和更新的视图