
软件供应链安全——源代码缺陷实例剖析
作者: 奇安信代码安全实验室 著6.00万字77人 正在读
已完结现代当代当代文学
目录 (253章)
倒序

正文
1.1缺陷的基本概念1.2发现缺陷的方法1.3自动化缺陷检测技术1.4缺陷处置流程1.5缺陷种类划分1.5.1输入验证类1.5.2资源管理类1.5.3代码质量类1.6代码审计工具使用实例1.6.1任务配置页面1.6.2检测结果页面1.7代码安全保障技术趋势前瞻1.7.1基于人工智能技术的代码安全分析1.7.2面向安全的软件代码成分分析1.7.3面向DevSecOps的代码安全测试1.7.4交互式应用安全测试2.1.1SQL注入的概念2.1.2SQL注入的危害2.1.3实例代码2.1.4如何避免SQL注入2.2.1XML外部实体注入的概念2.2.2XML外部实体注入的危害2.2.3实例代码2.2.4如何避免XML外部实体注入2.3.1命令注入的概念2.3.2命令注入的危害2.3.3实例代码2.3.4如何避免命令注入2.4.1XPath注入的概念2.4.2XPath注入的危害2.4.3实例代码2.4.4如何避免XPath注入2.5.1LDAP注入的概念2.5.2LDAP注入的危害2.5.3实例代码2.5.4如何避免LDAP注入2.6.1JSON注入的概念2.6.2JSON注入的危害2.6.3实例代码2.6.4如何避免JSON注入2.7.1XQuery注入的概念2.7.2XQuery注入的危害2.7.3实例代码2.7.4如何避免XQuery注入2.8.1HTTP响应截断的概念2.8.2HTTP响应截断的危害2.8.3实例代码2.8.4如何避免HTTP响应截断2.9.3实例代码2.10.1动态解析代码的概念2.10.2动态解析代码的危害2.10.3实例代码2.10.4如何避免动态解析代码2.11.1ContentProviderURI注入的概念2.11.2ContentProviderURI注入的危害2.11.3实例代码2.11.4如何避免ContentProviderURI注入2.12.1反射型XSS的概念2.12.2反射型XSS的危害2.12.3实例代码2.12.4如何避免反射型XSS2.13.1存储型XSS的概念2.13.2存储型XSS的危害2.13.3实例代码2.13.4如何避免存储型XSS2.14.1弱验证的概念2.14.2弱验证的危害2.14.3实例代码2.14.4如何避免弱验证2.15.1组件间通信XSS的概念2.15.2组件间通信XSS的危害2.15.3实例代码2.15.4如何避免组件间通信XSS2.16.1进程控制的概念2.16.2进程控制的危害2.16.3实例代码2.16.4如何避免进程控制2.17.1路径遍历的概念2.17.2路径遍历的危害2.17.3实例代码2.17.4如何避免路径遍历2.18.1重定向的概念2.18.2重定向的危害2.18.3实例代码2.18.4如何避免重定向2.19.1日志伪造的概念2.19.2日志伪造的危害2.19.3实例代码2.19.4如何避免日志伪造3.1.1缓冲区上溢的概念3.1.2缓冲区上溢的危害3.1.3实例代码3.1.4如何避免缓冲区上溢3.2.1缓冲区下溢的概念3.2.2缓冲区下溢的危害3.2.3实例代码3.2.4如何避免缓冲区下溢3.3.1越界访问的概念3.3.2越界访问的危害3.3.3实例代码3.3.4如何避免越界访问3.4.1释放后使用的概念3.4.2释放后使用的危害3.4.3实例代码3.4.4如何避免释放后使用3.5.1二次释放的概念3.5.2二次释放的危害3.5.3实例代码3.5.4如何避免二次释放3.6.1内存泄漏的概念3.6.2内存泄漏的危害3.6.3实例代码3.6.4如何避免内存泄漏3.7.1文件资源未释放的概念3.7.2文件资源未释放的危害3.7.3实例代码3.7.4如何避免文件资源未释放3.8.1流资源未释放的概念3.8.2流资源未释放的危害3.8.3实例代码3.8.4如何避免流资源未释放3.9.1错误的资源关闭的概念3.9.2错误的资源关闭的危害3.9.3实例代码3.9.4如何避免错误的资源关闭3.10.1重复加锁的概念3.10.2重复加锁的危害3.10.3实例代码3.10.4如何避免重复加锁3.11.1错误的内存释放对象的概念3.11.2错误的内存释放对象的危害3.11.3实例代码3.11.4如何避免错误的内存释放对象3.12.1错误的内存释放方法的概念3.12.2错误的内存释放方法的危害3.12.3实例代码3.12.4如何避免错误的内存释放方法3.13.1返回栈地址的概念3.13.2返回栈地址的危害3.13.3实例代码3.13.4如何避免返回栈地址3.14.1被污染的内存分配的概念3.14.2被污染的内存分配的危害3.14.3实例代码3.14.4如何避免被污染的内存分配3.15.1数据库访问控制的概念3.15.2数据库访问控制的危害3.15.3实例代码3.15.4如何避免数据库访问控制3.16.1硬编码密码的概念3.16.2硬编码密码的危害3.16.3实例代码3.16.4如何避免硬编码密码3.17.1不安全的随机数的概念3.17.2不安全的随机数的危害3.17.3实例代码3.17.4如何避免不安全的随机数3.18.1不安全的哈希算法的概念3.18.2不安全的哈希算法的危害3.18.3实例代码3.18.4如何避免不安全的哈希算法3.19.1弱加密的概念3.19.2弱加密的危害3.19.3实例代码3.19.4如何避免弱加密3.20.1硬编码加密密钥的概念3.20.2硬编码加密密钥的危害3.20.3实例代码3.20.4如何避免硬编码加密密钥4.1.1有符号整数溢出的概念4.1.2有符号整数溢出的危害4.1.3实例代码4.1.4如何避免有符号整数溢出4.2.1无符号整数回绕的概念4.2.2无符号整数回绕的危害4.2.3实例代码4.2.4如何避免无符号整数回绕4.3.1空指针解引用的概念4.3.2空指针解引用的危害4.3.3实例代码4.3.4如何避免空指针解引用4.4.1解引用未初始化的指针的概念4.4.2解引用未初始化的指针的危害4.4.3实例代码4.4.4如何避免解引用未初始化的指针4.5.1除数为零的概念4.5.2除数为零的危害4.5.3实例代码4.5.4如何避免除数为零4.6.1在scanf()函数中没有对%s格式符进行宽度限制的概念4.6.2在scanf()函数中没有对%s格式符进行宽度限制的危害4.6.3实例代码4.6.4如何避免在scanf()函数中没有对%s格式符进行宽度限制4.7.1被污染的格式化字符串的概念4.7.2被污染的格式化字符串的危害4.7.3实例代码4.7.4如何避免被污染的格式化字符串4.8.1不当的循环终止的概念4.8.2不当的循环终止的危害4.8.3实例代码4.8.4如何避免不当的循环终止4.9.1双重检查锁定的概念4.9.2双重检查锁定的危害4.9.3实例代码4.9.4如何避免双重检查锁定4.10.1未初始化值用于赋值操作的概念4.10.2未初始化值用于赋值操作的危害4.10.3实例代码4.10.4如何避免未初始化值用于赋值操作4.11.1参数未初始化的概念4.11.2参数未初始化的危害4.11.3实例代码4.11.4如何避免参数未初始化4.12.1返回值未初始化的概念4.12.2返回值未初始化的危害4.12.3实例代码4.12.4如何避免返回值未初始化4.13.1Cookie:未经过SSL加密的概念4.13.2Cookie:未经过SSL加密的危害4.13.3实例代码4.13.4如何避免Cookie:未经过SSL加密4.14.1邮件服务器建立未加密的连接的概念4.14.2邮件服务器建立未加密的连接的危害4.14.3实例代码4.14.4如何避免邮件服务器建立未加密的连接4.15.1不安全的SSL:过于广泛的信任证书的概念4.15.2不安全的SSL:过于广泛的信任证书的危害4.15.3实例代码4.15.4如何避免不安全的SSL:过于广泛的信任证书4.16.1SpringBoot配置错误:不安全的Actuator的概念4.16.2SpringBoot配置错误:不安全的Actuator的危害4.16.3实例代码4.16.4如何避免SpringBoot配置错误:不安全的Actuator4.17.1未使用的局部变量的概念4.17.2未使用的局部变量的危害4.17.3实例代码4.17.4如何避免未使用的局部变量4.18.1死代码的概念4.18.2死代码的危害4.18.3实例代码4.18.4如何避免死代码4.19.1函数调用时参数不匹配的概念4.19.2函数调用时参数不匹配的危害4.19.3实例代码4.19.4如何避免函数调用时参数不匹配4.20.1不当的函数地址使用的概念4.20.2不当的函数地址使用的危害4.20.3实例代码4.20.4如何避免不当的函数地址使用4.21.1忽略返回值的概念4.21.2忽略返回值的危害4.21.3实例代码4.21.4如何避免忽略返回值
精选推荐
销售心理学
[中国纺织出版社]
兰华
已完结当代文学

销售就是玩转情商
[中国纺织出版社]
王威
已完结当代文学

销售员情商实战训练
成功的销售需要高智商,更需要高情商。一个销售员的销售业绩,往往与他的情商成正比。本书从十个方面详细讲述了有效运用情商,提高销售业绩的方法和技巧。通过实际销售案例和销售心理学理论指导,以及实战点拨和情商拓展训练,帮助读者全方位、快速提高情商。故事性、多版块、碎片化的内容设置,有效降低读者阅读疲劳,提高阅读兴趣,不论是奔波在路上的销售小白,还是带领团队奋勇向前的销售经理,都能从中找到适合自己的销售软技巧。
刘军
已完结当代文学

让未来的你,感谢现在勇敢的自己
[中国纺织出版社]
王介威
已完结当代文学

行为心理学入门(完全图解版)
行为心理学入门(完全图解版)是以作者多来年的心理辅导和咨询数据为素材,对现实生活中的行为心理学应用进行了形象、深入、全面的论述和解读。本书与日本心理学图解书形式相同,浅显易读,有趣又益。
武莉
已完结当代文学

自制力:道理我都懂,为什么就是过不好人生
[中国纺织出版社]
邱开杰
已完结当代文学

能力与格局
[中国纺织出版社]
龙泽
已完结当代文学
羊皮卷
[中国纺织出版社]
赵文武
已完结当代文学

组织领导力:组织高效运营与领导策略
[中国纺织出版社]
谢良鸿
已完结当代文学