番茄花园

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索

最近看过此主题的会员

查看: 621|回复: 1

[业界资讯] 有缺陷的在线教程导致了上规模的软件漏洞

[复制链接]
发表于 2017-4-24 12:15:26 | 显示全部楼层 |阅读模式
  在线教程中的示例代码经常会被人直接拷贝到程序中,然而问题是并非所有的在线教程示例代码经过了充分的安全评估。德国的研究人员检查了 GitHub 上 6.4 万多个项目的 PHP 代码,发现了 117 个与有缺陷的在线教程相关的漏洞。
  研究人员随后在 Google 上搜索“mysql tutorial”,“php search form”、 “javascript echo user input”等关键词后分析和评估了前五个搜索结果的教程示例代码,发现有 9 个教程含有  SQLi 和 XSS 漏洞。他们的研究报告(PDF)发表在预印本网站上。              
cef4bae450484bd.jpg



升级   0.01%

发表于 2017-4-24 12:33:55 | 显示全部楼层
论坛不能没有像楼主这样的人才啊!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表