<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          悟空云課堂丨代碼安全第二十五期:數(shù)組聲明為public final static缺陷

          共 616字,需瀏覽 2分鐘

           ·

          2021-05-25 16:08

          中科天齊傾情打造《悟空云課堂》旨在科普軟件安全相關(guān)知識(shí),助力企業(yè)有效防范軟件安全漏洞,提升網(wǎng)絡(luò)安全防護(hù)能力。本期主題為數(shù)組聲明為public final static缺陷漏洞的相關(guān)介紹。


          一、什么是數(shù)組聲明為public final static缺陷?

          程序聲明一個(gè)public final static的數(shù)組,這不足以防止修改數(shù)組的內(nèi)容。


          二、數(shù)組聲明為public final static缺陷構(gòu)成條件有哪些?

          因?yàn)閿?shù)組是可變對(duì)象,所以最終約束要求數(shù)組對(duì)象本身只分配一次,但不保證數(shù)組元素的值。由于數(shù)組是public的,因此惡意程序可以更改存儲(chǔ)在數(shù)組中的值。因此,在大多數(shù)情況下,聲明為public final static的數(shù)組是一個(gè)錯(cuò)誤。


          三、數(shù)組聲明為public final static缺陷會(huì)造成哪些后果?

          程序數(shù)據(jù)會(huì)被修改,可能產(chǎn)生不利影響。


          四、數(shù)組聲明為public final static缺陷的防范和修補(bǔ)方法有哪些?

          大部分情況下,數(shù)組聲明應(yīng)為private。


          五、數(shù)組聲明為public final static缺陷樣例:

          f1bc1bd170944c408f759f15be56c034~tplv-k3u1fbpfcp-watermark.image

          靜態(tài)代碼檢測(cè)分析上述程序代碼,則可以發(fā)現(xiàn)代碼中存在著“數(shù)組聲明為public final static缺陷” 導(dǎo)致的代碼缺陷,如下圖:

          760e74ea04144996a3e71c081b4589ef~tplv-k3u1fbpfcp-watermark.image

          數(shù)組聲明為public final static缺陷在CWE中被編號(hào)為CWE-582:Array Declared Public, Final, and Static



          瀏覽 6
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  欧美性猛交XXXX乱大交蜜桃 | 日韩国产精品一区 | 操操插插| 无码影视在线观看 | 尻屄视频免费看 |