25大軟件編程錯誤不可赦

大多數IT安全事件(如補丁程序或網絡攻擊等)都與軟件編程錯誤有關,在過去的三年中,非贏利調研機構MITRE和美國系統網絡安全協會(SANSInstitute)發現了700多處常見的軟件編程錯誤,通過安全專家的篩選,最終於週一公佈瞭如下25大軟件編程錯誤: 1. 錯誤的輸入驗證 2. 不正確的編碼或轉義輸出 3. 維持SQL查詢結構(SQL注入)錯誤 4. 維持網頁結構(跨站點腳本)錯誤 5. 維持
相關文章
相關標籤/搜索