主题 : [04.24]有缺陷的在线教程导致了上规模的软件漏洞
影视交流
级别: 论坛版主

UID: 33334
精华: 0
发帖: 62435
威望: 501314 点
无痕币: 18503 WHB
贡献值: 1146490 点
在线时间: 60639(时)
注册时间: 2009-03-18
最后登录: 2024-04-26

0 [04.24]有缺陷的在线教程导致了上规模的软件漏洞

  在线教程中的示例代码经常会被人直接拷贝到程序中,然而问题是并非所有的在线教程示例代码经过了充分的安全评估。德国的研究人员检查了 GitHub 上 6.4 万多个项目的 PHP 代码,发现了 117 个与有缺陷的在线教程相关的漏洞。
  研究人员随后在 Google 上搜索“mysql tutorial”,“php search form”、 “javascript echo user input”等关键词后分析和评估了前五个搜索结果的教程示例代码,发现有 9 个教程含有  SQLi 和 XSS 漏洞。他们的研究报告(PDF)发表在预印本网站上。              

标签
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222962
威望: 322172 点
无痕币: 53495 WHB
贡献值: 0 点
在线时间: 106321(时)
注册时间: 2008-10-18
最后登录: 2024-04-26

进来看过了
级别: 十方秋水

UID: 1397
精华: 0
发帖: 110789
威望: 155524 点
无痕币: 1434 WHB
贡献值: 0 点
在线时间: 66108(时)
注册时间: 2007-11-27
最后登录: 2024-04-22

这个数量就多了。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605028
威望: 529070 点
无痕币: 21 WHB
贡献值: 0 点
在线时间: 62180(时)
注册时间: 2008-12-25
最后登录: 2024-04-27

这个我就看看了解一下而已了哦
Total 0.039310(s) query 4, Time now is:04-27 13:02, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛