欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全編碼原則之驗證輸入中的常見的輸入源

安全編碼原則之驗證輸入中的常見的輸入源

2018-04-08 20:09:15 | 來源:中培企業(yè)IT培訓網(wǎng)

常見的輸入源包括:

1)命令行參數(shù):有些軟件程序啟動時能接收來自命令行的參數(shù)輸人,對這些參數(shù)需要進行嚴格的檢查,包括參數(shù)的數(shù)量、格式和長度等。

2)環(huán)境變量:軟件程序中可能讀取、使用環(huán)境變量,由于常會誤認為環(huán)境變量是操作系統(tǒng)的變量j軟件開發(fā)人員容易認為其可信,從而忽視對其的驗證。環(huán)境變量作為輸入有可能存在的危險包括長度過長、內(nèi)容篡改、格式不符等。

3)文件及文件名:考慮到外部文件更容易被攻擊者篡改,因此軟件程序中讀入外部文件時,需要對文件進行驗證,檢查的內(nèi)容同樣包括長度、格式和內(nèi)容等各個方面。此外,對文件名也需要加強輸入檢查,不同的操作系統(tǒng)可能采用不同的文件命名要求,甚至對文件名的路徑保護、鏈接使用等措施也不一樣,軟件程序如果不對輸入的文件名進行檢查,可能被攻擊者利用后來篡改或刪除某些系統(tǒng)文件。

4)網(wǎng)絡數(shù)據(jù):網(wǎng)絡數(shù)據(jù)是高度不可信的。只要是通過網(wǎng)絡傳遞過來的數(shù)據(jù),不管是數(shù)據(jù)內(nèi)容本身,還是組成網(wǎng)絡包的數(shù)據(jù)頭(如表示來源IP地址區(qū)域),都是極容易被攻擊者篡改和偽造。因此,對網(wǎng)絡數(shù)據(jù)更需要進行嚴格的驗證檢查。

5)其他來源:軟件程序還存在很多其他的輸入,如信號、內(nèi)存映射、系統(tǒng)管道等,安全的程序不應當忘記對這些輸入來的數(shù)據(jù)進行驗證檢查。

對輸入的驗證檢查,具體到不同的軟件程序中有不同的要求。一般地,對字符串、數(shù)字、文件名、郵件地址、URL等不同的數(shù)據(jù)串有不同的通用性規(guī)則,如數(shù)字需要主要檢查整數(shù)溢出、合法范圍等;對郵件地址主要檢查格式、特殊字符等;對文件名主要檢查長度、特殊字符等。

主站蜘蛛池模板: 欧美极品少妇性运交 | 97精品免费公开在线视频 | 亚洲人成网站在线观看播放 | 激情综合五月开心婷婷 | 欧美一区二区大荫蒂 | 免费无码又爽又刺激A片软件 | 欧美精品无码久久久 | 国产裸体裸拍免费观看 | 性bbwbbw日 | 国产免费久久精品99RE丫丫 | 九九热线精品视频16 | 日韩欧美中文字幕一区 | 午夜性无码专区 | 亚洲精品乱码久久久久久中文字幕 | 亚洲精品夜夜夜妓女网 | 大陆极品少妇内射AAAAAA | 无码国产精品久久一区免费 | 五月丁香六月狠狠爱综合 | 爆乳美女脱内衣18禁裸露网站 | 丰满少妇A级毛片野外 | 成人午夜看黄在线尤物成人 | 国产成人精品综合在线观看 | 免费吃奶摸下激烈视频青青网 | 免费看午夜无码福利专区 | yyyyyy高清成人观看免费 | 国产免费高清视频在线一区二区 | 日本真人边吃奶边做爽动态 | 国产精品一区二区av日韩在线 | 在线看日韩 | 亚洲精品国男人在线视频 | 日本亚洲洲精品码无无专区 | 无码人妻AV一区二区三区蜜臀 | 97久久超碰国产精品最新 | 丰满少妇熟女高潮流白浆 | 国产又黄又爽又色的免费视频 | 女人被爽到高潮视频免费国产 | 一本一道波多野结衣AV中文 | 国产精品白丝喷浆 | 国产午夜福利久久精品 | 亚洲精品亚洲人成人网 | 国产欧美va欧美va香蕉在线观看 |