Хорошие ресурсы для безопасного кодирования в RPG и CL (разработка iSeries)

Мне просто интересно, если кто-нибудь может указать мне на безопасные ресурсы для кодирования RPG и CL. (РПГ, как в iSeries, а не ролевые игры).

У меня нет проблем с поиском ресурсов, которые охватывают общие правила безопасного кодирования, которые очень полезны. Я также могу найти конкретные рекомендации для.NET, Java или почти любого другого современного языка, которые охватывают лучшие практики для конкретного языка. (Например, правильное использование средств проверки в.NET и т. Д.) Однако я не могу найти какие-либо хорошие ресурсы, специфичные для программирования RPG.

Я спрашиваю, потому что я из смешанной среды, где код.NET регулярно вызывает код iSeries. Чаще всего код iSeries представлен в виде программ RPG или CL, "обернутых", чтобы выглядеть как хранимые процедуры. Я работаю над документацией и политиками по безопасному кодированию для всей команды и не могу найти хорошие ресурсы для наших разработчиков iSeries, даже на сайте IBM.

Я надеюсь, что опытный разработчик iSeries или два смогут указать мне хорошие статьи или справочники по этой теме.

редактировать

Я могу смотреть на это неправильно. Мне также было бы интересно узнать о безопасности DB2, а также о безопасности, обеспечиваемой ОС.

2 ответа

Решение

Общие правила безопасности SQL также применимы к DB2 на iSeries (защита от инъекций и т. Д.), Которая включает в себя встроенный SQL в программах RPG.

Это Redbook для безопасности iSeries

Это документация по безопасности IBM iSeries и ссылки на V5R4.

Кто знал, что вы можете сделать это с RPG IV - это отличное Redbook, но оно не относится к безопасности.

Другой источник, чтобы задать этот вопрос, был бы RPG-L или WEB400 в midrange.com. У них также есть список безопасности, который может предложить ответы на более конкретные вопросы.

Я не могу сказать, что натолкнулся на какие-либо ресурсы в моих случайных поисках по этому типу безопасности, хотя я уверен, что с таким количеством людей, которые пишут для Интернета, есть некоторые лучшие практики. Люди на

Другие вопросы по тегам