Web应用程序安全的良好指南?

QAH*_*QAH 5 javascript php security web-applications

我非常擅长制作网络应用程序,我知道如何与客户端/服务器等进行数据传输.我需要一些帮助,虽然学习如何使数据交换更安全.这就是为什么我觉得有点害怕发布我制作的任何网络应用程序的原因.我想知道什么是一些很好的指南,以帮助您了解和学习如何使用您的Web应用程序保护数据传输?例如更好的身份验证和更好的登录.

你可以发布任何建议,但仅仅是为了你的信息,我主要用Javascript和PHP编写我的网络应用程序.另外,我使用JSON或XML传输数据.

非常感谢

And*_*lam 3

OWASP提供了大量有关 Web 应用程序安全主题的指南、示例项目和测试应用程序。

我个人最喜欢的是后端安全项目,我用它来向我的经理证明我们的内部系统需要大量关注,并且仅仅因为后端安全不是用户感知的好处,并不意味着它可以被忽略。

该项目特别为数据验证、错误处理、密码学等提供了一些很好的建议。