弹力绳打结:有高手帮忙翻译英语~?

来源:百度文库 编辑:中科新闻网 时间:2024/04/29 01:09:21
A Guide to Building Secure Web Applications

The Open Web Application Security Project

About OWASP

The Open Web Application Security Project (or OWASP--pronounced OH’ WASP)
was started in September of 2001. At the time there was no central place where developers
and security professionals could learn how to build secure web applications
or test the security of their products. At the same time the commercial marketplace
for web applications started to evolve. Certain vendors were peddling some significant
marketing claims around products that really only tested a small portion of
the problems web applications were facing; and service companies were marketing
application security testing that really left companies with a false sense of security.
OWASP is an open source reference point for system architects, developers, vendors,
consumers and security professionals involved in Designing, Developing, Deploying
and Testing the security of web applications andWeb Services. In short, the Open
Web Application Security Project aims to help everyone and anyone build more secure
web applications and Web Services.

建造的安全的Web 应用指南。
开的Web 应用安全工程。
开Web 应用保安工程(或者OWASP-念噢'祖先是英国新教徒的美国人) 启动在9月 2001。 在那时没有开发者和证券专业人士能学习怎样建造安全的网敷用或者测试他们的产品的证券在哪里的中部地方。 同时网应用的商业的市场开始逐步形成。
肯定卖主做小贩一些显著销售在产品周围声称真的只测试一小问题网应用的部分正面对; 并且服务公司是那真的留下公司一种错误的安全感的测试的销售申请安全。 OWASP是 开的来源参考为应战系统建筑师进行紧张的准备, 开发者,卖主,涉及设计,发展,有效地使用和测试网appli的安全的消费者和安全专业人士

Web 应用是什么? 本质上Web 应用是使用HTTP与用户或者其他系统交往的一次客户机/服务器软件应用。 对一个用户来说客户很可能将是象IE 或者Netscape 领航员一样的一个Web浏览器; 对另一次软件应用来说这将是按一个自动化的浏览器的做的一次HTTP用户代理。 最终用户意见网页和能通过送来自系统的选择相互作用。 功能执行能从简单任务的相对射程为在搜寻给一文件或者参考的一地方目录时, 对进行实时销售和穿过多个卖主的存货清单管理的非常复杂的应用, 包括企业间和企业与消费者间的电子商务,工作流程和提供链子管理和遗产应用。 在网应用后面的技术已经以光速度开发。 传统上简单应用被建造有一普通 网关接口应用(CGI)通常在网络服务器它自己上运行并且经常连接一简单数据库(再次经常在相同主人上)。 现代应用通常在爪哇(或者相似的语言)写信告诉并且在分配的申请服务器上运行, 通过复杂的业务逻辑排连接多个数据源。 关于网应用实际上由组成的有许多混乱。 当可以确信如此经常发现并且报告的那些问题是具体产品时, 它能帮助象由3 个合乎逻辑的排或者功能组成的那样想起网申请。 赠送排负责给最终用户或者系统数据。 网服务器准备数据和Web浏览器给予它进一个可读的形式,用户然后能解释。 它也允许用户通过寄回参数,网服务器能对应用发生交往。 这"赠送排"包括象阿帕奇一样的网服务器和象IE 和Netscape 领航员一样的因特网信息服务器和Web浏览器。

开放网应用安全工程关于OWASP
开放网应用安全工程(或OWASP -- 发出音的OH.. 黄蜂) 开始于9月2001 年。
安全专家能学会怎么建立安全网应用或测试他们的产 品安全。同时商务市场为网应用开始演变。某些贩卖者是偏狭有些 重大营销主张在真正地只测试问题的一个小部份网应用面对的产品。并且服务公司是营销应用安全测试真正地左公司与安全假 的感觉。OWASP 是一个开放来源参考点为系统建筑师, 开发商, 贩 卖者, 消费者和安全专家介入设计, 开发, 部署和测试网应用 andWeb 服务安全。简而言之, 开放网应用安全工程目标对帮助大家和任何人 修造比较安全的网应用和网服务。(也许有些用)见谅/

一本指南对于大厦安全网应用 开放网应用安全项目 关于OWASP 开放网应用安全项目(或OWASP -- 发出音的OH ' 黄蜂) 开始了在9月2001 年。在没有开发商和安全专家能学会怎么修造的中央地方时候获取网应用或测试他们的产品安全。同时商业市场为网应用开始演变。某些贩卖者是偏狭一些重大营销要求在真正地只测试问题的一个小部份网应用面对的产品附近; 并且服务公司是营销应用安全测试真正地左公司以假的安全感。OWASP 是一个开放来源参考点为系统建筑师、开发商、贩卖者、消费者和安全专家介入设计, 开发, 部署和测试网应用andWeb 服务安全。简而言之, 开放网应用安全项目目标对帮助大家和任何人修造更加安全的网应用和网服务。