2010-01-07 3 views
4

누구나 Java 웹 응용 프로그램에 대한 코드 검토 체크리스트/가이드 라인이 있습니까? 각 레이어에 대한 검토 체크리스트가 좋습니다.Java 웹 응용 프로그램의 코드 검토 체크리스트/가이드 라인은 무엇입니까?

인터넷에 그러한 출처가 없다면 좋은 책을 알고 계십니까? Rod Johnson이 "Expert One-On-One ..."에서 유용한 팁을 발견했습니다. 추천하는 다른 좋은 책이 있습니까?

+2

먼저 J2EE는 3 년 전에 Java EE로 대체되었습니다. 둘째, Java EE는 ** 거대한 ** API http://java.sun.com/javaee/5/docs/api/입니다. 정확히 무슨 부분을 말하는거야? 그냥'javax.servlet'? – BalusC

+0

다른 사람이 웹, 서비스, 도메인 및 데이터 액세스 레이어에서 Java 웹 기반 응용 프로그램에 대한 코드 검토를 요청하면 일반적으로 무엇을 찾아야할까요? – Shaw

+0

제목을 J2EE에서 Java 웹 응용 프로그램 – Shaw

답변

1

더 많은 보안 가이드 라인 인 OWASP이이 영역에 포인터를 가지고 있고 많은 수의 외부 참조를 가지고 있습니다.