预览加载中,请您耐心等待几秒...
1/7
2/7
3/7
4/7
5/7
6/7
7/7

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

软件缺陷的分类都有哪些软件缺陷的分类都有哪些FromMemorysafetyviolations,suchas:BufferoverflowsDanglingpointersInputvalidationerrors,suchas:FormatstringbugsImproperlyhandlingshellmetacharacterssotheyareinterpretedSQLinjectionCodeinjectionE-mailinjectionDirectorytraversalCross-sitescriptinginwebapplicationsHTTPheaderinjectionHTTPresponsesplittingRaceconditions,suchas:Time-of-check-to-time-of-usebugsSymlinkracesPrivilege-confusionbugs,suchas:Cross-siterequestforgeryinwebapplicationsClickjackingFTPbounceattackPrivilegeescalationUserinterfacefailures,suchas:WarningfatigueoruserconditioningBlamingtheVictimPromptingausertomakeasecuritydecisionwithoutgivingtheuserenoughinformationtoansweritRaceConditions参考翻译:从维基百科内存安全违规,如:缓冲区溢出悬空指针输入验证错误,如:格式字符串错误处理不当,shell元字符,所以他们解释SQL注入代码注入电子邮件注入目录遍历网络应用中的跨站点脚本HTTP头注入HTTP响应拆分种族条件,如:检查时间的使用错误符号链接的种族特权混淆的.错误,如:网络应用中的跨站点请求伪造点击劫持FTP反弹攻击特权升级用户界面失败,如:警告疲劳或用户调节指责受害者促使用户做出安全决定,而不给予用户足够的信息来回答它比赛条件