推荐一本书(Secure Coding Standard for Java)
(今天无意中又百度了一下这本书,发现了可以下载的PDF版本,例如:http://ishare.iask.sina.com.cn/f/22963462.html —— 2012年3月19日)
这本书是CMU的SEI Series in Software Engineering中的一本,介绍了很多Java方面的编程规范,和SEI在2005年出版的Secure Coding in C and C++类似,不过是针对Java的。
这本书的特点是比较新,在Java长期处于编程语言第一位的情况下,这么书似乎出版得有些晚了。
目前还找不到可以下载的PDF版本。
在Amazon的页面是:http://www.amazon.com/Oracle-Secure-Standard-Software-Engineering/dp/0321803957
也可以在Cert的网站上在线阅读:https://www.securecoding.cert.org/confluence/display/java/The+CERT+Oracle+Secure+Coding+Standard+for+Java
希望能早日下载到PDF版本。