2012-11-01 66 views
1

我是一名移动团队的开发人员。到目前为止,我们已经在windows mobile和android平台上开发了许多navite移动应用程序。我们的分行在过去的2年中一直在忙碌,我们没有很多员工可以与之合作。所以我们找到了一个涵盖无平台应用程序开发的解决方案。所以,我们将使基于网络的移动应用程序成为可能。 WCF HTTP服务,日志记录端,数据库,SSL证书等都准备好了。我的问题:移动web应用程序开发的标准是什么?

  1. 哪些基本安全的移动Web应用程序的
  2. 是否可以在任何A-B-C代手机上运行移动浏览器支持,运行HTML5
  3. 移动jQuery图书馆(jQuery的移动等)是否足够安全呢?
+0

1.基本上与其他web应用程序相同。 2.不确定问题是什么。 3.任何客户端从不*安全*。来自“简明英汉词典”这个问题太宽泛,模棱两可,无法回答。如果您有具体的问题可以解决,请分别询问他们。但是“安全基础”是一个巨大的领域,很难被归结为一个答案。 – deceze

回答

0

您或您的团队成员是否查看了OWASP(Open-Web Application Security Project)wiki?他们是专业的Web应用安全

他们提供各种FOSS资源的IT安全利益集团,以及一般资讯安全(政策,规划,网络身份验证) fuzzing,另外还有我发现在我自己的追求中发挥作用的各种密集,无绒毛的作弊单。祝你好运。

特别是:

如果您使用的是SQL后端,一定要净化你的投入和使用准备好的语句(朋友们不要让朋友们忘记SQLi)