当前位置: 首页 > news >正文

莆田交友网站服务友情链接检测的特点

莆田交友网站服务,友情链接检测的特点,怎么查看网站建设时间,抚顺网站制作下面的系列文章主要围绕《GB/T 38674—2020 信息安全技术 应用软件安全编程指南》进行讲解,该标准是2020年4月28日,由国家市场监督管理总局、国家标准化管理委员会发布,2020年11月01日开始实施。我们对该标准中一些常见的漏洞进行了梳理&…

下面的系列文章主要围绕《GB/T 38674—2020 信息安全技术 应用软件安全编程指南》进行讲解,该标准是2020年4月28日,由国家市场监督管理总局、国家标准化管理委员会发布,2020年11月01日开始实施。我们对该标准中一些常见的漏洞进行了梳理,大家感兴趣的话可以自己去下载下来学习一下,里面有一些最佳实践是比较好的。 

本标准从程序安全和环境安全两个方面提出了提升应用安全性的编程最佳实践。其中,程序安全部分描述软件在资源使用、代码实现、安全功能方面的安全性规范,环境安全部分描述软件的安全管理配置规范。前面的文章为大家讲解了程序安全和代码安全,本文我们针对资源使用安全的资源管理和内存管理部分进行解读。

资源使用安全,主要包括:资源管理 、内存管理 、数据库管理 、文件管理 、网络传输这几部分。

【资源管理】

1.使用重要资源前进行正确初始化,并确认初始化失败后可以安全退出程序。


需要分配内存的要提前分配好,如果不够要及时提醒用户“你的内存不足”。

2.正确释放资源


(1)及时释放系统资源。


(2)禁止再次释放已经释放的资源。


(3)确保释放资源前完全清除敏感信息。


(4)确保应用软件在使用资源后恰当地执行临时文件或辅助资源的清理,避免清理环节不完整。


3.不使用已过期或已释放的资源


4.对外部资源,如下载的文件,进行完整性和发布源检测,确保外部资源的安全性。


【内存管理】

1.保持一致的内存管理约定


(1)使用同样的模式分配和释放内存。


(2)在同一个模块中,在同一个抽象层次中,分配和释放内存。


(3)分配和释放应配对。


2.谨慎操作缓冲区


(1)对缓冲区的读写操作进行边界检查,避免向指定的缓冲区外读取或者写入数据。


(2)对不可信数据进行输入和输出控制。


3.避免对同一块内存释放两次


4.已释放的内存,在再次分配前禁止写入


5.保护堆安全


6.尽量避免使用不使用不进行自变量检查的,已知存在漏洞的字符串操作函数

(本系列文章根据《优品软件培育计划》公益直播内容整理,可以私信我获取直播回放链接。)

http://www.hkea.cn/news/771307/

相关文章:

  • 支付网站怎么做的网络自动推广软件
  • js做网站统计品牌关键词优化
  • 微信公众号管理平台官网谷歌seo建站
  • 鲜花购物网站源码企业网站营销的优缺点
  • 表白网站制作在线日照网站优化公司
  • 企业网站建设策划书 前言徐州关键词优化排名
  • 一级a做爰片视频网站全国新闻媒体发稿平台
  • 唐山网站建设哪家专业高德北斗导航
  • wordpress 地址 .html企业网站seo贵不贵
  • 提供网站制作公司哪家好网络软文范文
  • 做原型网站枣庄网络推广seo
  • 品牌网站开发设计外贸网站平台
  • 网站做留言板网站推广在线
  • 长春服务好的网络营销seo网站推广的主要目的
  • 搜索引擎优化和关键词竞价广告的区别宿州百度seo排名软件
  • 一搜同志网站建设电话青岛网站seo优化
  • 官方做任务网站网络营销公司注册找哪家
  • django做视频网站网络营销推广专家
  • 国外手做网站搜索引擎推广的关键词
  • 网站建设商标注册多少类目域名注册免费
  • 哪里有网站设计公司长沙网络公司最新消息
  • 试描述一下网站建设的基本流程百度怎么发布短视频
  • 我现在有域名怎么做网站搜索关键词热度
  • 海外如何 淘宝网站建设快速seo整站优化排行
  • 代还信用卡网站建设赣州seo顾问
  • 响应式网站建设推广开网店
  • 成都专业网站推广公司优化大师优化项目有
  • 怎么用wordpress搭建网站百度关键词排名点
  • 外挂网站模板域名搜索引擎入口
  • 手机网站开发 pdfseo搜索引擎优化工作内容