欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全編碼原則之驗證輸入中的常見的輸入源

安全編碼原則之驗證輸入中的常見的輸入源

2018-04-08 20:09:15 | 來源:中培企業(yè)IT培訓網(wǎng)

常見的輸入源包括:

1)命令行參數(shù):有些軟件程序啟動時能接收來自命令行的參數(shù)輸人,對這些參數(shù)需要進行嚴格的檢查,包括參數(shù)的數(shù)量、格式和長度等。

2)環(huán)境變量:軟件程序中可能讀取、使用環(huán)境變量,由于常會誤認為環(huán)境變量是操作系統(tǒng)的變量j軟件開發(fā)人員容易認為其可信,從而忽視對其的驗證。環(huán)境變量作為輸入有可能存在的危險包括長度過長、內(nèi)容篡改、格式不符等。

3)文件及文件名:考慮到外部文件更容易被攻擊者篡改,因此軟件程序中讀入外部文件時,需要對文件進行驗證,檢查的內(nèi)容同樣包括長度、格式和內(nèi)容等各個方面。此外,對文件名也需要加強輸入檢查,不同的操作系統(tǒng)可能采用不同的文件命名要求,甚至對文件名的路徑保護、鏈接使用等措施也不一樣,軟件程序如果不對輸入的文件名進行檢查,可能被攻擊者利用后來篡改或刪除某些系統(tǒng)文件。

4)網(wǎng)絡數(shù)據(jù):網(wǎng)絡數(shù)據(jù)是高度不可信的。只要是通過網(wǎng)絡傳遞過來的數(shù)據(jù),不管是數(shù)據(jù)內(nèi)容本身,還是組成網(wǎng)絡包的數(shù)據(jù)頭(如表示來源IP地址區(qū)域),都是極容易被攻擊者篡改和偽造。因此,對網(wǎng)絡數(shù)據(jù)更需要進行嚴格的驗證檢查。

5)其他來源:軟件程序還存在很多其他的輸入,如信號、內(nèi)存映射、系統(tǒng)管道等,安全的程序不應當忘記對這些輸入來的數(shù)據(jù)進行驗證檢查。

對輸入的驗證檢查,具體到不同的軟件程序中有不同的要求。一般地,對字符串、數(shù)字、文件名、郵件地址、URL等不同的數(shù)據(jù)串有不同的通用性規(guī)則,如數(shù)字需要主要檢查整數(shù)溢出、合法范圍等;對郵件地址主要檢查格式、特殊字符等;對文件名主要檢查長度、特殊字符等。

主站蜘蛛池模板: 亚洲精品免费在线视频 | 成人在线高清不卡免费视频 | 久久9精品区-无套内射无码 | 免费人禽交俄罗斯人禽交 | 亚洲AV中文无码字幕色下药 | 人成午夜免费视频在线观看 | 漂亮人妻洗澡被公强啪啪 | 东京热人妻系列无码专区 | 国产精品白浆无码流出 | 变态另类AV天堂手机版 | 久久国语对白 | 欧美综合人人做人人爱 | 午夜性做爰A片免费看 | 男人女人真曰批的视频 | 高h全肉动漫在线观看 | 欧美日韩一区二区三区免费视频 | www.91av在线 | 伊伊综合在线视频无码 | 奇米777四色精品综合影院 | 小男生自慰gay网站 精品无码国产一区二区三区AV | 亚洲成αv人片在线观看 | 国产高清不卡免费视频 | 日韩亚洲制服丝袜中文字幕 | 超碰免费公开 | 又大又长粗又爽又黄少妇毛片 | 日本亲子乱子伦xxxx30路 | 疯狂抽草在线精品视频 | 国产精品区在线 | 很黄很爽的视频网站 | 亚洲欧美日韩、中文字幕不卡 | 久久综合九色欧美综合狠狠 | 综合国产精品久久久 | 亚洲A级成人片在线观看 | 国产乱子影视频上线免费观看 | 无码国内精品久久综合88 | 午夜男女爽爽影院免费视频 | 欧美午夜一区二区福利视频 | 日韩精品极品视频在线观看免费 | 亚洲国产成人手机在线观看 | 无遮挡吃胸膜奶免费网站 | 亚洲国产成人久久综合一区久久久国产99 |