Her zaman güvenlik temel ilkelerine saygı devam etmelidir:
- kullanıcı güvenmiyorum
- kullanıcıyı asla güven
Hangi tür şu anlama gelir:
- filtre / uygulamanıza gelen her şeyi doğrulamak
- herhangi bir çıktı kaçış.
Using a framework doesn't change much about that, except that :
- Veritabanına çıktı sık sık kaçan uğraşmak gerekir çerçevesinin bazı katmanı, es
- Altyapıları genellikle filtreleme / doğrulama çözümleri sunmak; bunları kullanmak ;-)
- Altyapıları genellikle bazı kurallar var; bunları okuyun.
As a sidenote : you said this :
there is a lot-of code and design that
you relay on but that you didn't code
or design
Eğer sürü insan kullanmak bilinen bir çerçeve kullanarak göz önüne alındığında, bu kod muhtemelen daha herhangi bir kod daha gözden / test edilmiştir yazabilirsiniz ;-)
Bu aslında, açık kaynak bir avantajı: Eğer kodu için bir tek sorumlu değildir, ve gözleri çok gördük - ellerin çok onu artırdıkları anlamına gelir ki.