2010-01-07 118 views
4

任何人都有一个Java Web应用程序的代码审查清单/指导原则?每层的评论清单会很棒。Java Web应用程序的代码审查清单/指南?

如果互联网上没有这样的来源,你知道任何好书吗? Rod Johnson在“Expert One-On-One ...”中发现了一些有用的提示。你推荐的其他好书吗?

+2

首先,J2EE是3年前被Java EE取代的。其次,Java EE是一个**巨大的API http://java.sun.com/javaee/5/docs/api/。你在说什么?只是'javax.servlet'? – BalusC

+0

假设有人要求您在Web,服务,域和数据访问层对基于Java的Web应用程序进行代码审查,那么您会寻找哪些常见的东西? – Shaw

+0

我将标题从J2EE更改为Java Web应用程序 – Shaw

回答

1

尽管它更多的是一套安全特定的指导方针,OWASP,在这方面有指针和大量的外部参考。