gpt4 book ai didi

java - Java 6+ 中已知的易受攻击的方法?

转载 作者:行者123 更新时间:2023-12-01 17:30:08 24 4
gpt4 key购买 nike

我有兴趣学习安全编码最佳实践(特别是 Java 应用程序),并且我正在阅读 OWASP 的安全编码实践 list 。在他们的内存管理部分中,他们声明了以下内容:

Avoid the use of known vulnerable functions (e.g., printf, strcat, strcpy, etc.).

我不是C/C++开发人员,但这肯定意味着上述函数存在安全漏洞。我对易受攻击的 Java 方法进行了几次搜索,得到的结果就是 CVE .

哪些 Java SE/EE 方法(如果有)适用于 OWASP 的此通报?

最佳答案

对于 C API,是的,如果不仔细检查参数,您可能会因无意的内存损坏而导致这些函数出现问题。

在 Java 中,由于所有操作都会自动检查,因此此类内存损坏漏洞不应发生(除非实现中存在错误)。

关于java - Java 6+ 中已知的易受攻击的方法?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11893829/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com