Précédent   Forum du club des développeurs et IT Pro > Java > Développement Web en Java
Développement Web en Java Forum d'entraide sur les technologies Web de Java (JSP/Servlets, Portlets, Applets, frameworks Web, etc.) Avant de poster -> FAQ Java EE
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 06/11/2012, 14h21   #1
Gordon Fowler
Chroniqueur Actualités
 
Inscription : juillet 2009
Messages : 3 278
Détails du profil
Informations forums :
Inscription : juillet 2009
Messages : 3 278
Points : 32 448
Points : 32 448
Par défaut Coverity publie une bibliothèque open-source pour identifier les défauts de sécurité dans les applis Web Java

Coverity publie Coverity Security Library
Une bibliothèque open source pour identifier les défauts de sécurité les plus courants dans les applis Web Java


Coverity, un des leaders du marché du test de développement, vient d’annoncer la création de la Coverity Security Library, un projet open source (disponible via GitHub et Maven) pour aider les développeurs à réparer les attaques de type cross-site scripting (XSS) dans les applications Web Java.

Ce projet a été initié par le Security Research Laboratory de Coverity. Il s’agit d’une bibliothèque de fonctions de contournement et de codage gratuite. « Les développeurs peuvent ainsi réparer rapidement les problèmes les plus courants, qui peuvent porter atteinte à une marque ou créer des failles de sécurité », explique l’éditeur.


Cet outil s’adresse « développeurs qui ont peu de connaissances en sécurité » et vise à les « armer » avec des technologies comme JSP et Expression Language (EL).

« De grandes bases de données Java comme Apache Commons, Java EE et Spring fournissent des pans d’informations sur les routines des fuites de données et d’encodage, constate Coverity, mais elles sont souvent incomplètes et ne couvrent pas tous les défauts complexes comme XSS ».

Pour les compléter, la Security Library de Coverity est téléchargeable ici.

Source : Coverity
Gordon Fowler est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/11/2012, 16h35   #2
nonoseki
Invité de passage
 
Webmaster
Inscription : juillet 2012
Messages : 1
Détails du profil
Informations personnelles :
Localisation : France

Informations professionnelles :
Activité : Webmaster

Informations forums :
Inscription : juillet 2012
Messages : 1
Points : 1
Points : 1
Excellente info pour les débutants comme moi !

Mais j'ai beau chercher comment utiliser cette source d'avertissements sur les éventuelles erreurs dans mon code, je ne vois pas comment faire.

Est-ce un logiciel qui vérifie le code tapé ?

Ou un plugin à ajouter, comme Zen coding ?

Ou une grosse source dans un blog à consulter lors de l'écriture de mon code ?
https://communities.coverity.com/blogs/security


Merci d'avance !
nonoseki est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 20h55.


 
 
 
 
Partenaires

Hébergement Web