Стреляем в ногу, обрабатывая входные данные
|
|
Пятница, 21 Декабря 2018 г. 19:01
+ в цитатник
Связующее звено сегодняшней статьи отличается от обычного. Это не один проект, для которого был проведён анализ исходного кода, а ряд срабатываний одного и того же диагностического правила в нескольких разных проектах. В чём здесь интерес? В том, что некоторые из рассмотренных фрагментов кода содержат ошибки, воспроизводимые при работе с приложением, а другие – и вовсе уязвимости (CVE). Кроме того, в конце статьи немного порассуждаем на тему дефектов безопасности.
Читать дальше -> https://habr.com/post/433932/?utm_source=habrahabr&utm_medium=rss&utm_campaign=433932
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-