主题 : [04.24]有缺陷的在线教程导致了上规模的软件漏洞
影视交流
级别: 论坛版主

UID: 33334
精华: 0
发帖: 62436
威望: 501336 点
无痕币: 18510 WHB
贡献值: 1147256 点
在线时间: 60640(时)
注册时间: 2009-03-18
最后登录: 2024-04-27

0 [04.24]有缺陷的在线教程导致了上规模的软件漏洞

  在线教程中的示例代码经常会被人直接拷贝到程序中,然而问题是并非所有的在线教程示例代码经过了充分的安全评估。德国的研究人员检查了 GitHub 上 6.4 万多个项目的 PHP 代码,发现了 117 个与有缺陷的在线教程相关的漏洞。
  研究人员随后在 Google 上搜索“mysql tutorial”,“php search form”、 “javascript echo user input”等关键词后分析和评估了前五个搜索结果的教程示例代码,发现有 9 个教程含有  SQLi 和 XSS 漏洞。他们的研究报告(PDF)发表在预印本网站上。              

标签
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222962
威望: 322172 点
无痕币: 53495 WHB
贡献值: 0 点
在线时间: 106321(时)
注册时间: 2008-10-18
最后登录: 2024-04-26

进来看过了
级别: 十方秋水

UID: 1397
精华: 0
发帖: 110789
威望: 155524 点
无痕币: 1434 WHB
贡献值: 0 点
在线时间: 66108(时)
注册时间: 2007-11-27
最后登录: 2024-04-22

这个数量就多了。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605029
威望: 529103 点
无痕币: 27 WHB
贡献值: 0 点
在线时间: 62188(时)
注册时间: 2008-12-25
最后登录: 2024-04-27

这个我就看看了解一下而已了哦
Total 4.957653(s) query 4, Time now is:04-27 23:46, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛