Comments 3
Тема и правда актуальная, но тогда может пойти дальше и создать специальные правила, например:
- обнаружение возможного SQL injection
- обнаружение возможного Command injection
- проверка минимальности запрашиваемых прав для операции
- проверка правильности использования Security API операционной системы
- и т.д.
Примеры уязвимостей, которые можно было бы выявить и предотвратить, используя PVS-Studio.
Sign up to leave a comment.
Предоставляем анализатор PVS-Studio экспертам безопасности