phpsec a zend framework 2 by mali byť integrované? - php, bezpečnosť, zend-framework, zend-framework2

Píšem webovú aplikáciu založenú na Zend Framework 2.

Teraz som našiel http://phpsec.owasp.org/ a ja sa pýtam, či potrebujem integrovať Zend Framework 2 s phpsec (na zvýšenie bezpečnosti Zend Framework 2) alebo ak Zend Framework už používa phpsec (alebo niečo podobné).

odpovede:

0 pre odpoveď č. 1

To, čo ste požiadali, je skôr subjektívneotázka. Môj názor je, že nepotrebujete ďalšiu vrstvu bezpečnosti nad tým, čo má ZF už. A to je prípad mnohých rámcov - používame ich, pretože pre nich existujú niektoré základné funkcie (samozrejme v rôznych úrovniach zložitosti) a bezpečnosť je jedným z nich. Potrebujete napríklad phpsec, keď chcete pridať vrstvu zabezpečenia nad vlastnú kódovú základňu, ktorá už nemôže mať. Hovoríme, že možno budete chcieť porovnať to, čo je v ZF a phpsec, a pridať tie, ktoré by mohli chýbať v ZF, pretože phpsec je oddelená sada bezpečnostných funkcií.

Tiež sú to dva dobré články na pochopenie a využitie bezpečnosti v ZF, jeden je od IBM - Zlepšiť zabezpečenie webu v systéme ZF a druhá je od Zend - Zabezpečenie budov v ZF


Ponuka