solidot新版网站常见问题,请点击这里查看。

程序员在 Stack Overflow 向 Java 开发者提供了存在安全隐患的答案

Java
pigsrollaroundinthem (39396)发表于 2017年10月08日 23时00分 星期日
来自知乎
弗吉尼亚理工大学的研究人员分析了流行编程问答社区 Stack Overflow 上的帖子,发现许多程序员缺乏网络安全方面的训练,给出答案时似乎并不真正理解与代码相关的安全问题。研究人员还发现,有时候得到最多好评的答案包含了不安全的建议,会在软件中引入漏洞。而别人给出的更正确的答案却经常因为低声誉而得不到重视。他们的论文《Secure Coding Practices in Java: Challenges and Vulnerabilities》(PDF)发表在预印本网站上。
「星期日」 Hello Sunday

程序员在 Stack Overflow 向 Java 开发者提供了存在安全隐患的答案

弗吉尼亚理工大学的研究人员分析了流行编程问答社区 Stack Overflow 上的帖子,发现许多程序员缺乏网络安全方面的训练,给出答案时似乎并不真正理解与代码相关的安全问题。研究人员还发现,有时候得到最多好评的答案包含了不安全的建议,会在软件中引入漏洞。而别人给出的更正确的答案却经常因为低声誉而得不到重视。他们的论文《Secure Coding Practices in Java: Challenges and Vulnerabilities》(PDF)发表在预印本网站上。

pigsrollaroundinthem 发表于

2017年10月08日 23时00分