-
源代碼審核工具
目前已經(jīng)有很多源代碼審核工具可供軟件開發(fā)團(tuán)隊(duì)使用,這些工具分為開源工具和商業(yè)工具......
2018-04-08 -
源代碼審核的概念和原理
為了保障安全編程規(guī)范的執(zhí)行,以及在開發(fā)階段由開發(fā)小組發(fā)現(xiàn)安全問題。需要采用源代碼......
2018-04-08 -
軟件安全編譯
編寫安全的代碼是程序員應(yīng)該養(yǎng)成的良好習(xí)慣。除了符合良好的安全開發(fā)規(guī)范外,僅僅是代......
2018-04-08 -
安全編碼原則之禁止使用不安全函數(shù)
很多安全漏洞是和使用一些不安全的函數(shù)有關(guān)。歷史上有大量的安全漏洞都是由于使用了這......
2018-04-08 -
安全編碼原則之安全調(diào)用組件
軟件程序幾乎都不會(huì)是自包含的,它們通常都會(huì)調(diào)用其他組件,包括底層的操作系統(tǒng)、。 ......
2018-04-08 -
安全編碼原則之程序內(nèi)部安全二
最小化反饋:最小化反饋是指在程序內(nèi)部處理時(shí),盡量將少的信息反饋到運(yùn)行界面來,即避......
2018-04-08 -
安全編碼原則之程序內(nèi)部安全
軟件程序在編碼完成實(shí)際部署后,在實(shí)際運(yùn)行過程中,會(huì)碰到各種情況,如每次運(yùn)行時(shí)操作......
2018-04-08 -
安全編碼原則之避免緩存溢出中的避免緩沖區(qū)溢出
1)精心編程避免緩沖區(qū)溢出。編寫程序時(shí),應(yīng)當(dāng)嚴(yán)格檢查緩沖區(qū)長度,避免出現(xiàn)將過長的數(shù)......
2018-04-08 -
安全編碼原則之避免緩存溢出
緩沖區(qū)溢出是指當(dāng)計(jì)算機(jī)向緩沖區(qū)內(nèi)填充數(shù)據(jù)時(shí)超過了緩沖區(qū)本身的容量,溢出的數(shù)據(jù)覆蓋......
2018-04-08 -
安全編碼原則之驗(yàn)證輸入中的常見的輸入源
1)命令行參數(shù):有些軟件程序啟動(dòng)時(shí)能接收來自命令行的參數(shù)輸人,對這些參數(shù)需要進(jìn)行嚴(yán)......
2018-04-08
2155條 上一頁 1.. 82 83 84 85 86 ..216 下一頁