
# Краткое руководство по безопасному программированию от OWASP
Этот репозиторий теперь архивирован. Вы по-прежнему можете скачивать файлы, но доступ только для чтения; содержимое перемещено на страницы проекта OWASP.
Последняя стабильная версия на английском языке доступна на страницах проекта OWASP вместе с последней стабильной версией на испанском языке.
Также существует версия на английском языке в разработке, все они были перенесены на страницы проекта OWASP.
OWASP переходит на философию «сначала веб» и отказывается от загрузок. Мы по-прежнему будем предоставлять PDF и ePub, но основной упор будет сделан на предоставление веб-страниц.
Частью этой миграции будет использование страницы проекта OWASP
в качестве источника документа.
Версия 2.0 этого репозитория станет stable на страницах проекта OWASP,
а работа в разработке будет находиться под draft на страницах проекта OWASP.
Когда миграция завершится, этот репозиторий будет заархивирован как «только для чтения».
Руководство OWASP по безопасным практикам кодирования (Secure Coding Practices Quick Reference Guide) — это технологически независимый набор общих практик безопасного написания программного обеспечения, представленный в виде комплексного контрольного списка, который можно интегрировать в жизненный цикл разработки.
Основное внимание уделяется требованиям безопасного кодирования, а не уязвимостям и эксплойтам. Оно включает введение в принципы безопасности программного обеспечения и глоссарий ключевых терминов. Оно предназначено для использования в качестве стартового инструмента и удобного справочника, чтобы помочь командам разработчиков быстро понять практики безопасного кодирования.
Загрузки для последней версии доступны на:
Руководство поддерживается OWASP; обращайтесь к странице проекта для получения дополнительной информации.
Мы надеемся, что проект «Краткое справочное руководство по безопасным практикам кодирования OWASP» окажется для вас полезным. Пожалуйста, внесите свой вклад в этот проект, добавляя комментарии, вопросы и предложения с помощью формы запроса изменений. Руководство по безопасным практикам кодирования является международным; если вы хотите предоставить дополнительные переводы, то мы можем предоставить структуру каталогов для поддержки этого.
Содержимое было перенесено из исходного формата doc в markdown,
в соответствии с форматом markdown Pandoc.
Мы приветствуем дополнения и исправления существующих документов;
создайте pull request, и мы рассмотрим и примем ваши изменения.