Я пытаюсь выбрать структуру, которая обеспечивает действительно хорошую безопасность веб-приложений, защищает от максимально возможного количества OWASP Top-10, например:
- Sql Injection
- XSS
- CSRF
- Аутентификация
- Разрешение
- и др.
Дело в том, что я очень сильно искал исследования: CakePHP, Zend, Yii, Code Igniter, Kohana, а некоторые имеют базовую аутентификацию, возможно, небольшую авторизацию, но ничего для любого приложения, которое нуждается в надежной защите кода.
Является ли большинство типов уязвимостей выше в настоящее время обеспеченным только написанием пользовательского кода в этих рамках?
Это мой первый опыт использования фреймворков, все, вплоть до этого момента, было обычным веб-приложениями php. Вся моя мысль для php-фреймворков заключалась в том, что было бы легко защитить от этих уязвимостей, учитывая, что это не изначально, зачем использовать их? Или есть структура там, где я не смотрю, что лучше, чем перечисленные выше для сильной безопасности веб-приложений? Благодаря