---
id: securecoding
requestedLanguage: zh
descriptionLanguage: zh
---

# 安全编码 · Secure Coding Practices

- 类型: 实现实践
- 分组: 安全
- 位置: 安全
- [来源](<https://owasp.org/www-project-developer-guide/assets/exports/OWASP_Developer_Guide.pdf>)

[HTML](https://dpm.cnonim.name/zh/practices/securecoding/)

在编写和评审代码时，遵守输入处理、访问控制、机密信息管理和错误处理方面的安全规则。

## 关系

- 可通过其验证: [SAST 静态安全测试 · Static Application Security Testing](/practices/sast/zh.md) (verification)
- 可通过其验证: [机密扫描 · Secret Scanning](/practices/secrets/zh.md) (verification)
- 考虑其风险: [威胁建模 · Threat Modeling](/practices/threat/zh.md) (support)
- 可通过其验证: [代码评审 · Code Review](/practices/review/zh.md) (verification)

[在地图上显示](https://dpm.cnonim.name/#practice=securecoding&lang=zh)
