DKBA华为技术**内部技术法律规范DKBA 1606-XXXX.XWeb 应用安全开发法律规范 V1.52025 年 XX 月 XX 日发布 2025 年 XX 月 XX 日实施华为技术**Huawei Technologies Co., Ltd.版权所有侵权必究All rights reserved修订声明 Revision declaration本法律规范拟制与解释部门:网络安全能力中心&电信软件与核心网网络安全工程部本法律规范的相关系列法律规范或文件:《C&C++语言安全编程法律规范》《Java 语言安全编程法律规范》相关国际法律规范或文件一致性:无替代或作废的其它法律规范或文件:无相关法律规范或文件的相互关系:《产品网络安全红线》和《电信软件与核心网业务部安全能力基线》中的 Web 安全要求引用了本法律规范的内容假如存在冲突,以本法律规范为准.法律规范号主要起草部门专家 主要评审部门专家 修订情况DKBA 1606-27. 4 安全解决方案:赵武 42873,杨光磊 57125,万振华 55108软件公司设计管理部:刘茂征 110,刘高峰 63564,何伟祥 33428 安全解决方案:刘海军 12025,吴宇翔 18167,吴海翔 57182接入网:彭东红 27279无线:胡涛 46634核心网:吴桂彬 41508,甘嘉栋 33229,马进 32897,谢秀洪 33194,张毅 27651, 张永锋40582业软:包宜强 56737, 丁小龙 63583,董鹏越 60793,傅鉴杏 36918,傅用成 30333, 龚连阳18753,胡海 617320,胡海华 52463,李诚 37517,李大锋 54630,李战杰 21615,刘创文 65632,刘飞 46266,刘剑 51690,栾阳 62227,罗仁钧 65560,罗湘武 06277,马亮 609259,孟咏喜22499,潘海涛 27360,孙林 46580,王福 40317,王锦 亮 36430,王美玲 611866,王谟磊65558,王玉龙 24387,杨娟 619875,张锋 43381,张健 605645,张轶 57143,邹韬 51591 V1.0何伟祥 33428 刘高峰 63564,龚连阳 129383,许汝波 62966,吴宇翔 0 0 1 2 0 39 5 王欢 0 01 04 06 吕晓雨 5 6 9 8 7 V1. 2增加了 Web ServiceAjax 和上传和下载相关的安全规•范何伟祥 1 628 2 2V1. 3增加了防止会话固定和防止跨站请求伪造的安全.法律规范何伟祥 1 628 2 2V1. 4增加了"规则 3. 4. 1 的实施指导;删除了"建议 3.4.1"修改了"6 配套 CBB 介绍 "的内容和猎取方式增加了"3.9 DWR"何伟祥 162822吴淑荣 197720魏建雄 222906谢和坤 197709李田 042091孙波 175839朱双红 051429 王伟 207440陈伟 1415V1.5增加"规则 、规则 、规则 、...