2013-08-12 29 views
0

我只是想知道在应用程序中使用spring依赖注入是否会在任何时候导致任何安全问题。框架是否安全?或有任何差异?Spring依赖注入安全

回答

0

不,它不会导致任何安全问题。而dependency injection是针对组件的loose coupling。该框架是完全安全的,在当今世界enterprise applications的2/3开发于Spring

+0

谢谢。我在OWASP十大关键Web应用安全风险中读到,如果像struts和spring这样的开发框架的安全设置没有适当地设置,它会导致安全性错误配置,并取得前5名。 –

+1

这是为每个框架。每个框架都有针对未授权访问的安全设置,如'Spring'提供'Spring Security'。 – user2550754

+0

雅我刚刚读了abt它..那么Struts呢? –

0

不是固有的安全问题,但可以引入一个。请记住,大多数安全漏洞都是由于您编写的代码,而不是您正在使用的框架。也就是说,我已经使用了spring和spring的安全性,并且都可以有非常大的学习曲线,如果做得不正确,可能会导致安全问题。鉴于复杂性,您绝对可以在不知不觉中将安全问题引入您的应用程序。春天本身并不是'不安全的',但考虑到它的复杂性(春天的安全是很复杂的海事组织),它可以让你犯错并为自己开拓可能的利用。