主题 : [04.24]有缺陷的在线教程导致了上规模的软件漏洞
影视交流
级别: 论坛版主

UID: 33334
精华: 0
发帖: 62446
威望: 501632 点
无痕币: 19113 WHB
贡献值: 1161826 点
在线时间: 60673(时)
注册时间: 2009-03-18
最后登录: 2024-05-09

0 [04.24]有缺陷的在线教程导致了上规模的软件漏洞

  在线教程中的示例代码经常会被人直接拷贝到程序中,然而问题是并非所有的在线教程示例代码经过了充分的安全评估。德国的研究人员检查了 GitHub 上 6.4 万多个项目的 PHP 代码,发现了 117 个与有缺陷的在线教程相关的漏洞。
  研究人员随后在 Google 上搜索“mysql tutorial”,“php search form”、 “javascript echo user input”等关键词后分析和评估了前五个搜索结果的教程示例代码,发现有 9 个教程含有  SQLi 和 XSS 漏洞。他们的研究报告(PDF)发表在预印本网站上。              

标签
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222972
威望: 322343 点
无痕币: 53525 WHB
贡献值: 0 点
在线时间: 106452(时)
注册时间: 2008-10-18
最后登录: 2024-05-09

进来看过了
Total 0.041612(s) query 5, Time now is:05-09 03:50, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛