1. 程式人生 > >學習代碼檢視方法 (摘自某圖片)

學習代碼檢視方法 (摘自某圖片)

方法 字符串 路徑 拷貝 就會 溢出 輸入 是否 代碼

看見運算,就檢查整數溢出。

看見拷貝,就檢查越界。

看到字符串輸入,就檢查各種註入。

看到打印信息,就檢查格式話攻擊。

看到文件輸入,就檢查路徑利用。

看到加密算法,就檢查是否安全。

看到開源代碼,就找歷史漏洞。

考見用戶名密碼,就檢查硬編碼和變量未清除。

入口數據不校驗,汙染就會傳進來。

循環邊界依賴它,循環掛死會復位。

學習代碼檢視方法 (摘自某圖片)