<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>OWASP on PlumePHP</title><link>https://plumephp.com/tags/owasp/</link><description>Recent content in OWASP on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Fri, 14 Aug 2026 10:08:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/owasp/index.xml" rel="self" type="application/rss+xml"/><item><title>23. Spring Security Web 安全纵深防御</title><link>https://plumephp.com/java-web-security/</link><pubDate>Fri, 14 Aug 2026 10:08:00 +0800</pubDate><guid>https://plumephp.com/java-web-security/</guid><description>&lt;p&gt;Web 安全是应用安全的基石。OWASP Top 10 中绝大多数漏洞与 Web 层密切相关。Spring Security 提供了丰富的安全功能，但默认配置往往不够——需要针对具体场景进行纵深防御配置。&lt;/p&gt;</description></item><item><title>OWASP Top 10 深度解析</title><link>https://plumephp.com/security-owasp-top10/</link><pubDate>Thu, 13 Aug 2026 11:40:00 +0800</pubDate><guid>https://plumephp.com/security-owasp-top10/</guid><description>&lt;p&gt;OWASP（Open Web Application Security Project）Top 10 是全球最具影响力的 Web 应用安全风险清单，每 3-4 年更新一次。2021 版本反映了现代云原生、微服务、DevOps 时代的新威胁。本文逐项深度解析每个风险的原理与防御方案。&lt;/p&gt;</description></item></channel></rss>