私は、Web アプリケーションの非常に優れたセキュリティを提供し、OWASP Top-10 から可能な限り保護するフレームワークを選択しようとしています。
- SQL インジェクション
- XSS
- CSRF
- 認証
- 認可
- 等
問題は、Cakephp、Zend、Yii、Code Igniter、Kohana、およびいくつかは基本的な認証を備えており、おそらく少しの承認がありますが、堅実なコードセキュリティを必要とするアプリケーションには何もありません.
上記のタイプの脆弱性のほとんどは、現在、これらのフレームワークでカスタム コードを記述するだけで保護されていますか?
フレームワークを使用するのはこれが初めての経験です。この時点までのすべてがカスタム php Web アプリでした。php-frameworks に対する私の全体的な考えは、ネイティブではないことを考えると、これらの脆弱性から簡単に保護できるだろうということでした。なぜそれを使用するのでしょうか? または、強力な Web アプリケーション セキュリティのために上記のリストよりも優れている、私が見ていないフレームワークがありますか? ありがとう