Application Security
Die Ausführung Ihrer Anwendung in Java auf dem Server (siehe Client und Server) enthält ganze Klassen von Webangriffen, bevor Sie eine Zeile Code schreiben. Es entbindet Sie jedoch nicht von Ihren Verantwortlichkeiten. Diese Seiten erklären, wo die Grenze verläuft, was webforJ für Sie übernimmt, wo Sie verantwortlich bleiben und wie Sie eine Produktionsbereitstellung sicher halten.
Um zu steuern, wer auf jede Ansicht zugreifen kann, siehe den restlichen Abschnitt Sicherheit zur Authentifizierung und zur Autorisierung auf Routenebene.
Themen
Common Threats
How common web threats such as cross-site scripting (XSS), cross-site request forgery (CSRF), and SQL injection apply to a webforJ app, what the framework handles, and where you stay responsible.
Production Hardening
Practical steps for running a webforJ app safely in production, from transport encryption and dependency upkeep to server-side checks and disclosure.
Managing Secrets
Keep database passwords, API keys, and other secrets out of your webforJ source tree and configuration files by resolving them at runtime.