所谓规范,就是长期实践的经验总结,有些是利于开发的建议,而有些则是从惨痛事故中得出的教训!华为、阿里、腾讯、谷歌等大厂公开了自己的经验总结,形成了企业级的编程标准,是非常值得学习的,具体可参见:
除了企业级标准之外,还有更为严格的行业标准和国家标准:

然而这类标准的文档往往都有不菲的价格,《360 安全规则集合》是一部综合编程指南,融汇了各种知名规范体系,已在 github 上开源:
360 安全规则集合https://github.com/Qihoo360/safe-rules

用 467 篇文章详细阐述了软件开发相关的各种注意事项,契合国家代码安审标准以及国家军用标准,这是详细介绍:
360 安全规则集合 - 项目介绍https://blog.csdn.net/fenggang2021/article/details/121950501规范的意义在于遵守和执行,可以挑战规范,但不可轻视规范。要想让产品质量稳如金字塔,就要遵循规范和标准。
此至,祝编程愉快!