从 Stack Overflow 复制代码导致 GitHub 项目漏洞多
发布时间:2019-10-29 01:42:42 所属栏目:评测 来源:佚名
导读:现在从网上找代码直接复制到项目中的做法成为程序员的一种常规操作,Stack Overflow 更是其中主要的代码来源。但是最近有研究显示,从Stack Overflow 上复制代码凑到项目中会使出现漏洞的概率大大增加。 Image:Depositphotos 研究人员分析了 1325 个 Stack
现在从网上找代码直接复制到项目中的做法成为程序员的一种常规操作,Stack Overflow 更是其中主要的代码来源。但是最近有研究显示,从 Stack Overflow 上复制代码凑到项目中会使出现漏洞的概率大大增加。 Image: Depositphotos 研究人员分析了 1325 个 Stack Overflow 帖子,并获取了其中 72 000 多段 C++ 代码,发现了其中包含有 29 种类型的 69 个漏洞。 这些漏洞出现在 2589 个 GitHub 仓库中,研究人员通知了受影响的 GitHub 项目作者,但只有少数人选择修复已知这些危险情况。 研究人员展示了含有漏洞的代码主要是以什么方式从 Stack Overflow 进入到 GitHub 中的,包括最经常发现的输入验证不正确、异常或异常情况的不正确检查与错误编码,比如复制代码不完整。 【编辑推荐】
点赞 0 (编辑:520站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 我活着从柬埔寨技术“魔窟”逃出来了_技术栈微信半月刊第47
- 中国互联网报告出炉:每周人均上网 27.9 小时,月均手机流量
- 北森PaaS平台赋能 助力企业快速构建定制化HR应用
- 技嘉TRX40 AORUS MASTER开机评测 16+3相直出供电太可怕
- 微商思维是什么样的?你可以不是微商,但是要具备
- Facebook总裁:隐私方面亚马逊比Facebook更可怕
- OnePlus 8凭借5G连接和Bloatware达到了Verizon
- 2019年迪普科技合作伙伴大会:聚指成拳,发力高价值行业市场
- Gartner研究 | 2019年十大战略技术趋势:数字道德与隐私
- 省钱、省时、高效,Amazon Aurora Serverless全面解析