Хорошие ресурсы для безопасного кодирования в RPG и CL (разработка iSeries) - PullRequest
0 голосов
/ 30 ноября 2010

Мне просто интересно, может ли кто-нибудь указать мне ресурсы для безопасного кодирования RPG и CL. (РПГ, как в iSeries, а не ролевые игры).

У меня нет проблем с поиском ресурсов, охватывающих общие правила безопасного кодирования, которые очень полезны. Я также могу найти конкретные рекомендации для .NET, Java или почти любого другого современного языка, которые охватывают лучшие практики для конкретного языка. (Например, правильное использование средств проверки в .NET и т. Д.) Однако я не могу найти какие-либо хорошие ресурсы, специфичные для программирования RPG.

Я спрашиваю, потому что я из смешанной среды, где код .NET регулярно вызывает код iSeries. Чаще всего код iSeries представлен в виде программ RPG или CL, «обернутых», чтобы выглядеть как хранимые процедуры. Я работаю над документацией и политиками по безопасному кодированию для всей команды и не могу найти хорошие ресурсы для наших разработчиков iSeries, даже на сайте IBM.

Я надеюсь, что один или два опытных разработчика iSeries могут указать мне хорошие статьи или справочники по этому вопросу.

1009 ** * Редактировать 1010 ** * 1011

Возможно, я смотрю на это неправильно. Я также был бы заинтересован в документировании безопасности DB2, а также безопасности, обеспечиваемой ОС.

Ответы [ 2 ]

3 голосов
/ 01 декабря 2010

Другим источником, чтобы задать этот вопрос, будет RPG-L или WEB400 на midrange.com . У них также есть список безопасности, который может предложить ответы на более конкретные вопросы.

Я не могу сказать, что я обнаружил какие-либо ресурсы в своих случайных поисках по этому типу безопасности, хотя я уверен, что со стольким количеством людей, которые пишут для Интернета, есть некоторые лучшие практики. Люди на

3 голосов
/ 01 декабря 2010

Общие правила безопасности SQL также применяются к DB2 на iSeries (защита от инъекций и т. Д.), Которая включает в себя встроенный SQL в программах RPG.

Это Redbook для iSeries Security

Это Документация по безопасности IBM iSeries и ссылки для V5R4

Кто бы знал, что вы можете сделать это с RPG IV - отличное Redbook, но оно не относится к безопасности.

...