[会员中心]  [发布文章][发布软件]  [中文繁體]
 文章·资料  电脑软件  手机软件  网站源码
    本 站 搜 索
[选项]
   推 荐 文 章        More...
华硕易电脑(ASUS Eee PC 10..
先来段开场白:为了外出携带方便,..
Acronis True Image 使用..
  一款可以在Windows下使用全..
Norton Ghost 使用详解
一、分区备份   使用Ghost进..
    文 章 阅 读 排 行
Microsoft SQL Server 2000..
  对于第一次安装 Microsoft SQ..
ASP:Dimac W3 JMail 发送..
【发送邮件测试代码下载】压..
ASP:Persits ASPMail 发送..
【发送邮件测试代码下载】压..
VMware Workstation:安装..
编写这份虚拟机安装的图文教程,..
华硕易电脑(ASUS Eee PC 10..
先来段开场白:为了外出携带方便,..
ASP:Microsoft CDO 发送邮..
【发送邮件测试代码下载】压..
 文 章 信 息
25大最危险的软件编程错误公布 程序员多数不了解
评论()〗〖留言〗〖收藏
〖文章分类:电脑·手机·网络 / 行业消息〗〖阅读选项
  来自美国和国际网络安全组织的专家联合公布了25大最危险的软件编程错误(中文简译),这些编程错误会引起安全bug,并为网络间谍和罪犯所利用。更令人震惊的是,程序员对其中的多数都不十分了解,也没有学习过回避之法,软件开发商也没怎么去测试过。这些编程错误的影响是深远的,仅其中两个就要为2008年超过150万网站的安全漏洞负责。这些错误包括:不正确的输入验证,不正确的编码或转义输出,SQL注入错误等。但InfoWeek的AlexWolfe认为,劣质软件背后不只是编程错误。

  他谴责那些抛弃了历史悠久的瀑布模型(WaterfallModel)的PC开发者(注:微软),取而代之是面向对象或敏捷开发,以及塞入尽可能多的功能然后在beta版中修正的恶劣做法。他争论道,年轻的程序员不知道错误处理,也缺乏这种感知。他建议他们去读FredBrooks的《TheMythicalMan-Month》,和GeraldWeinberg的《ThePsychologyofComputerProgramming》。

文章作者:未知  更新日期:2009-02-24
〖文章浏览:〗〖打印文章〗〖发送文章
阅读说明
·本站大部分文章转载于网络,如有侵权请留言告知,本站即做删除处理。
·本站法律法规类文章转载自[中国政府网(www.org.cn)],相关法律法规如有修订,请浏览[中国政府网]网站。
·本站转载的文章,不为其有效性,实效性,安全性,可用性等做保证。
·如果有什么问题,或者意见建议,请联系[网站管理员]。
  当百网
  本站使用【啊估文章软件站】网站系统    网站管理员留言簿