2010-05-28 87 views
2

有没有人在stackoverflow社区研究过各种J2EE框架的安全特性?我很想了解什么框架与Web应用程序安全框架最符合宣言http://labs.securitycompass.com/papers/secure-web-application-framework-manifesto-v0-08.pdf哪个Java MVC框架最符合Web应用程序安全框架宣言?

+0

一个很好的宣言,就是它应该默认安全,不惜一切代价,即使这意味着默认情况下它不起作用。你应该不得不自己去实现一个漏洞,据我所知没有任何MVC框架的工作。 – rook 2010-05-28 21:52:52

回答

2

我会使用Struts 2或Spring。你所说的安全宣言只是一个标准。事实是,两个框架都在积极开发。如果有人提出任何安全问题,那么很确定开发人员会尽快解决它。

如果你选择Spring,你也可以使用Struts。