知識庫文章 - 網站程式資料庫設計知識文章 | |||
網路無處不在的今天,安全問題日益嚴峻,攻擊事件層出不窮,應該說,軟體系統中程式設計存在安全性漏洞是主要的禍因之一。而這實際上反映了軟體發展人員在程式設計的安全性方面缺乏必要的培訓和常識。 由CWS(美國國土安全部下屬的軟體保證專案)與SANS(權威安全培訓組織)聯合編制的最危險的25個程式設計錯誤,是軟體開發人員非常好的快速學習資料。日前,兩個機構發佈了2010年的程式設計錯誤清單。最新的25個最危險的程式設計錯誤如下。
其中後加括弧有數字的,是該項錯誤去年的排名。顯然,連續兩年都入選的錯誤,千萬不要再犯了。 另外,我們對比了去年前25名名單,列出今年落榜的錯誤如下,相信這些錯誤仍然具有相當的風險性。 2. 不正確的編碼或轉義輸出
(此篇文章為網路轉載,如有冒犯,請來信告知,當即刻移除!)
|
專業服務
軟體開發設計人員應防範的「25個最危險的程式設計錯誤」 |