精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

有漏洞?在線教程里的PHP代碼被直接復(fù)制到程序中

責(zé)任編輯:editor005

2017-04-24 14:50:56

摘自:E安全

在線教程中的示例代碼經(jīng)常會(huì)被人直接拷貝到程序中,然而問題是并非所有的在線教程示例代碼經(jīng)過了充分的安全評(píng)估

在線教程中的示例代碼經(jīng)常會(huì)被人直接拷貝到程序中,然而問題是并非所有的在線教程示例代碼經(jīng)過了充分的安全評(píng)估。德國(guó)的研究人員檢查了 GitHub 上 6.4 萬多個(gè)項(xiàng)目的 PHP 代碼,發(fā)現(xiàn)了 117 個(gè)與有缺陷的在線教程相關(guān)的漏洞。

研究人員隨后在 Google 上搜索“mysql tutorial”,“php search form”、 “javascript echo user input”等關(guān)鍵詞后分析和評(píng)估了前五個(gè)搜索結(jié)果的教程示例代碼,發(fā)現(xiàn)有 9 個(gè)教程含有 SQLi 和 XSS 漏洞。他們的研究報(bào)告(PDF)發(fā)表在預(yù)印本網(wǎng)站上。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 洞头县| 临湘市| 黄浦区| 兖州市| 金昌市| 精河县| 当阳市| 祥云县| 枣阳市| 安徽省| 安溪县| 辽阳县| 隆尧县| 开封市| 武乡县| 昌吉市| 雷州市| 通化市| 隆回县| 玉龙| 浙江省| 金昌市| 铁岭市| 青川县| 临夏县| 井陉县| 德安县| 武宣县| 琼海市| 重庆市| 恩平市| 石城县| 安达市| 兴安盟| 班玛县| 呼玛县| 卫辉市| 贵港市| 娱乐| 鄂伦春自治旗| 清涧县|