精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

有漏洞?在線教程里的PHP代碼被直接復(fù)制到程序中

責(zé)任編輯:editor005

2017-04-24 14:50:56

摘自:E安全

在線教程中的示例代碼經(jīng)常會(huì)被人直接拷貝到程序中,然而問題是并非所有的在線教程示例代碼經(jīng)過了充分的安全評(píng)估

在線教程中的示例代碼經(jīng)常會(huì)被人直接拷貝到程序中,然而問題是并非所有的在線教程示例代碼經(jīng)過了充分的安全評(píng)估。德國(guó)的研究人員檢查了 GitHub 上 6.4 萬多個(gè)項(xiàng)目的 PHP 代碼,發(fā)現(xiàn)了 117 個(gè)與有缺陷的在線教程相關(guān)的漏洞。

研究人員隨后在 Google 上搜索“mysql tutorial”,“php search form”、 “javascript echo user input”等關(guān)鍵詞后分析和評(píng)估了前五個(gè)搜索結(jié)果的教程示例代碼,發(fā)現(xiàn)有 9 個(gè)教程含有 SQLi 和 XSS 漏洞。他們的研究報(bào)告(PDF)發(fā)表在預(yù)印本網(wǎng)站上。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 棋牌| 镇巴县| 航空| 明星| 湖州市| 蓬莱市| 华坪县| 方正县| 邓州市| 巴林左旗| 曲周县| 渝中区| 兴安县| 拜城县| 万载县| 大竹县| 保定市| 洪雅县| 板桥市| 房山区| 互助| 图木舒克市| 马鞍山市| 开封县| 怀远县| 鄂伦春自治旗| 谷城县| 巴彦淖尔市| 尤溪县| 霍林郭勒市| 藁城市| 江永县| 兰考县| 怀安县| 罗江县| 禄丰县| 合作市| 临潭县| 城固县| 阳江市| 西华县|