Как стать автором
Обновить

Стреляем в ногу, обрабатывая входные данные

Время на прочтение8 мин
Количество просмотров9.7K


Связующее звено сегодняшней статьи отличается от обычного. Это не один проект, для которого был проведён анализ исходного кода, а ряд срабатываний одного и того же диагностического правила в нескольких разных проектах. В чём здесь интерес? В том, что некоторые из рассмотренных фрагментов кода содержат ошибки, воспроизводимые при работе с приложением, а другие – и вовсе уязвимости (CVE). Кроме того, в конце статьи немного порассуждаем на тему дефектов безопасности.
Всего голосов 37: ↑35 и ↓2+33
Комментарии8