본문 바로가기

보안/시큐어코딩

[CERT JAVA 시큐어코딩표준-02] 선언과 초기화(DCL)

클래스를 선언하고 초기화 하여 사용하는 방법에 대한 정확하지 않은 코드도 취약점이 된다.

DCL00-J.  클래스를 초기화할 때 순환을 예방한다.

DCL01-J.  자바 표준 라이브러리의 식별자를 재사용하지 않는다.

DCL02-J.  향상된 for문의 모든 루프 변수는 final로 선언한다. 






작성중....