Хорошие ресурсы для безопасного кодирования в RPG и CL (разработка iSeries)
Мне просто интересно, если кто-нибудь может указать мне на безопасные ресурсы для кодирования RPG и CL. (РПГ, как в iSeries, а не ролевые игры).
У меня нет проблем с поиском ресурсов, которые охватывают общие правила безопасного кодирования, которые очень полезны. Я также могу найти конкретные рекомендации для.NET, Java или почти любого другого современного языка, которые охватывают лучшие практики для конкретного языка. (Например, правильное использование средств проверки в.NET и т. Д.) Однако я не могу найти какие-либо хорошие ресурсы, специфичные для программирования RPG.
Я спрашиваю, потому что я из смешанной среды, где код.NET регулярно вызывает код iSeries. Чаще всего код iSeries представлен в виде программ RPG или CL, "обернутых", чтобы выглядеть как хранимые процедуры. Я работаю над документацией и политиками по безопасному кодированию для всей команды и не могу найти хорошие ресурсы для наших разработчиков iSeries, даже на сайте IBM.
Я надеюсь, что опытный разработчик iSeries или два смогут указать мне хорошие статьи или справочники по этой теме.
редактировать
Я могу смотреть на это неправильно. Мне также было бы интересно узнать о безопасности DB2, а также о безопасности, обеспечиваемой ОС.
2 ответа
Общие правила безопасности SQL также применимы к DB2 на iSeries (защита от инъекций и т. Д.), Которая включает в себя встроенный SQL в программах RPG.
Это Redbook для безопасности iSeries
Это документация по безопасности IBM iSeries и ссылки на V5R4.
Кто знал, что вы можете сделать это с RPG IV - это отличное Redbook, но оно не относится к безопасности.
Другой источник, чтобы задать этот вопрос, был бы RPG-L или WEB400 в midrange.com. У них также есть список безопасности, который может предложить ответы на более конкретные вопросы.
Я не могу сказать, что натолкнулся на какие-либо ресурсы в моих случайных поисках по этому типу безопасности, хотя я уверен, что с таким количеством людей, которые пишут для Интернета, есть некоторые лучшие практики. Люди на