java,c/c++,php,c#安全编码规范,从代码层面避免被入侵1业务安全编码规范61.1输入验证和数据合法性校验61.1.1避免SQL注入61.1.2避免XML注入61.1.3避免跨站点脚本(XSS)71.1.4避免跨站请求伪造(CSRF)81.1.5避免敏感信息泄露121.2安全框架121.2.1ApacheShiro安全框架121.2.2webSecrity安全框架131.2.3EnterpriseSecurityAPI132基础安全编码规范152.1声明和初始化152.1.1避免类初始化的相互依赖152.2表达式162.2.1不可忽略方法的返回值