当前位置: 首页 > news >正文

自己建设一个网站福州百度seo代理

自己建设一个网站,福州百度seo代理,泰安爆炸最新消息今天,深圳建设厅网站首页下面的系列文章主要围绕《GB/T 38674—2020 信息安全技术 应用软件安全编程指南》进行讲解,该标准是2020年4月28日,由国家市场监督管理总局、国家标准化管理委员会发布,2020年11月01日开始实施。我们对该标准中一些常见的漏洞进行了梳理&…

下面的系列文章主要围绕《GB/T 38674—2020 信息安全技术 应用软件安全编程指南》进行讲解,该标准是2020年4月28日,由国家市场监督管理总局、国家标准化管理委员会发布,2020年11月01日开始实施。我们对该标准中一些常见的漏洞进行了梳理,大家感兴趣的话可以自己去下载下来学习一下,里面有一些最佳实践是比较好的。 

本标准从程序安全和环境安全两个方面提出了提升应用安全性的编程最佳实践。其中,程序安全部分描述软件在资源使用、代码实现、安全功能方面的安全性规范,环境安全部分描述软件的安全管理配置规范。前面的文章为大家讲解了程序安全和代码安全,本文我们针对资源使用安全的资源管理和内存管理部分进行解读。

资源使用安全,主要包括:资源管理 、内存管理 、数据库管理 、文件管理 、网络传输这几部分。

【资源管理】

1.使用重要资源前进行正确初始化,并确认初始化失败后可以安全退出程序。


需要分配内存的要提前分配好,如果不够要及时提醒用户“你的内存不足”。

2.正确释放资源


(1)及时释放系统资源。


(2)禁止再次释放已经释放的资源。


(3)确保释放资源前完全清除敏感信息。


(4)确保应用软件在使用资源后恰当地执行临时文件或辅助资源的清理,避免清理环节不完整。


3.不使用已过期或已释放的资源


4.对外部资源,如下载的文件,进行完整性和发布源检测,确保外部资源的安全性。


【内存管理】

1.保持一致的内存管理约定


(1)使用同样的模式分配和释放内存。


(2)在同一个模块中,在同一个抽象层次中,分配和释放内存。


(3)分配和释放应配对。


2.谨慎操作缓冲区


(1)对缓冲区的读写操作进行边界检查,避免向指定的缓冲区外读取或者写入数据。


(2)对不可信数据进行输入和输出控制。


3.避免对同一块内存释放两次


4.已释放的内存,在再次分配前禁止写入


5.保护堆安全


6.尽量避免使用不使用不进行自变量检查的,已知存在漏洞的字符串操作函数

(本系列文章根据《优品软件培育计划》公益直播内容整理,可以私信我获取直播回放链接。)

http://www.mmbaike.com/news/71300.html

相关文章:

  • wordpress自动更新电视剧抖音seo排名优化软件
  • 重庆网站建设就找承越技能培训网
  • 浦东做营销网站chrome网页版入口
  • 软件开发模型图seo搜索引擎优化期末考试
  • 上海稼禾建设装饰集团网站qq群推广网站免费
  • 动态网站建设实训报告关键词出价计算公式
  • 中国建设工程信息网清欠网站优化费用报价明细
  • 免费建微网站平台申请域名的方法和流程
  • 自己做的网站打开速度慢搜索引擎推广方法
  • 如何用百度上传图片做网站外链刷seo关键词排名软件
  • 政府网站建设招标书seo系统是什么
  • 网站制作网站建设运营团队阿里云域名注册官网
  • 做个营销型网站要多少钱百度手机卫士
  • 免费行情软件在线网站石家庄网站建设培训
  • 建国外网站域名查询ip爱站网
  • 网站制作百度做网站哪家好
  • 担保网站建设长沙公司网络营销推广
  • 溧水做网站营销网络的建设怎么写
  • mysql wordpress产品seo基础优化
  • 明年做啥网站致富网络营销工具
  • 美女做暖暖的视频网站北京十大最靠谱it培训机构
  • 雅安公司做网站浏览器如何推广自己网站
  • 怎么创建网站卖东西seo技术分享
  • 施工程找工程做哪个网站好推广网站有哪些
  • 网站建设方案及报价单谷歌浏览器在线打开
  • 南宁cms建站系统大数据营销系统
  • 网站 固定ip网站推广软件哪个好
  • 护卫神做的网站访问中国推广网
  • 电子商务网站建设与管理实验总结湖北百度推广公司
  • 西部数码成品网站网站更换服务器对seo的影响