Хорошие ресурсы для безопасного кодирования в RPG и CL (разработка iSeries).

Мне просто интересно, может ли кто-нибудь указать мне ресурсы безопасного кодирования для RPG и CL. (РПГ, как для iSeries, а не ролевые игры).

У меня нет проблем с поиском ресурсов, описывающих общие рекомендации по безопасному кодированию, которые очень хорошо иметь. Я также могу найти конкретные рекомендации для .NET, Java или почти любого другого современного языка, которые охватывают лучшие практики для конкретного языка. (Например, правильное использование элементов управления проверкой в ​​.NET и т. д.) Однако я не могу найти какие-либо хорошие ресурсы, относящиеся к программированию RPG.

Я спрашиваю, потому что работаю в смешанной среде, где код .NET регулярно вызывает код iSeries. Чаще всего код iSeries представляет собой программы RPG или CL, «обернутые» так, чтобы они выглядели как хранимые процедуры. Я работаю над документацией и политиками безопасного кодирования для всей группы и не могу найти подходящие ресурсы для наших разработчиков iSeries даже на сайте IBM.

Я надеюсь, что один или два опытных разработчика iSeries могут указать мне на хорошие статьи или справочники по этому вопросу.

Изменить

Я могу смотреть на это неправильно. Меня также интересовала бы документация по безопасности DB2, а также безопасности, обеспечиваемой ОС.


person David    schedule 30.11.2010    source источник


Ответы (2)


Общие методы обеспечения безопасности SQL также применимы к DB2 на iSeries (защита от внедрения и т. д.), которая включает в себя встроенный SQL в программах RPG.

Это Redbook for iSeries Security.

Это документация по безопасности IBM iSeries и справочные материалы. для V5R4

Кто знал, что вы можете сделать это с RPG IV? Отличный Redbook, но это не конкретно к безопасности.

person Paul Morgan    schedule 01.12.2010
comment
Спасибо! Я покопаюсь в этом. +1 за ссылки. - person David; 01.12.2010

Другим источником, чтобы задать этот вопрос, может быть RPG-L или WEB400 на midrange.com. У них также есть список безопасности, который может предложить ответы на более конкретные вопросы.

Я не могу сказать, что наткнулся на какие-либо ресурсы в своих случайных поисках по этому типу безопасности, хотя я уверен, что так много людей, которые пишут для Интернета, имеют некоторые передовые методы. Люди на

person Mike Wills    schedule 01.12.2010
comment
Спасибо. +1 за то, что указал мне на другую арену, на которой может быть больше разработчиков RPG. - person David; 01.12.2010