Slide 4
Slide 4 text
Фреймворк
для
рассуждений
• Веб-‐фреймворки
берут
рутину
на
себя,
популярен
принцип
safe
by
default
– ORM,
HTML
через
объектные
модели,
защита
от
CSRF
на
уровне
фреймворка,
даже
XXE
того
• Повышается
уровень
абстракции
API
– Vaadin
и
GWT
на
сервере
и
Angular.JS
на
клиенте
• Тенденция
к
исчезновению
типичных
недостатков
в
новом
коде
• Описанные
задачи
в
старом
коде
научились
решать
(методически)
сравнительно
неплохо
– Trinity:
статические
анализаторы,
black-‐box
сканеры
и
WAF
• Но
только
не
для
applica…on
specific
недостатков