主题 : [04.24]有缺陷的在线教程导致了上规模的软件漏洞
影视交流
级别: 论坛版主

UID: 33334
精华: 0
发帖: 62447
威望: 501665 点
无痕币: 19116 WHB
贡献值: 1161962 点
在线时间: 60673(时)
注册时间: 2009-03-18
最后登录: 2024-05-09

0 [04.24]有缺陷的在线教程导致了上规模的软件漏洞

  在线教程中的示例代码经常会被人直接拷贝到程序中,然而问题是并非所有的在线教程示例代码经过了充分的安全评估。德国的研究人员检查了 GitHub 上 6.4 万多个项目的 PHP 代码,发现了 117 个与有缺陷的在线教程相关的漏洞。
  研究人员随后在 Google 上搜索“mysql tutorial”,“php search form”、 “javascript echo user input”等关键词后分析和评估了前五个搜索结果的教程示例代码,发现有 9 个教程含有  SQLi 和 XSS 漏洞。他们的研究报告(PDF)发表在预印本网站上。              

标签
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605041
威望: 529512 点
无痕币: 36 WHB
贡献值: 0 点
在线时间: 62410(时)
注册时间: 2008-12-25
最后登录: 2024-05-09

这个我就看看了解一下而已了哦
Total 0.147159(s) query 6, Time now is:05-09 08:46, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛