Úvodní stránka | Tato stránka v originále

Obranné programování

Tady být některé rady na obranných technikách programování vyhýbat se vytvořit bezpečnostní problémy. Mnoho z těchto techniky také zlepšují obecnou kvalitu kódu, protože téměř nějaká hlavní chyba může být potenciálně použitá sušenkou pro Popření služby nebo jiný útok.

Poznamenat, že techniky dole jsou ne dostatečný zajistit bezpečnost: vidí články nejistota počítače a bezpečná práce na počítači pro další informace.


Prosím rozšiřte tento článek. Tyto náhodné poznámky by měly být měněny k více soudržnému článku.

Vy byste měli nikdy používat funkce jako dostane a scanf.nebo najmout někoho kdo bude dělat bezpečnost prověřit pro vás.Sušenky pravděpodobně vynalezou nové druhy nesprávných údajů. Například, jestliže vy jste zkontrolovali to jestliže žádaný soubor není “/ etc/passwd”, sušenka by mohla projít kolem dalšího názvu tohoto souboru, jako “/ etc /.. / etc/passwd”.


Knihy:

Externí odkazy: