当前位置: 首页 > news >正文

济南企业网站网站推广码怎么做

济南企业网站,网站推广码怎么做,建设工程公司 网站,物联网的网络架构下面的系列文章主要围绕《GB/T 38674—2020 信息安全技术 应用软件安全编程指南》进行讲解,该标准是2020年4月28日,由国家市场监督管理总局、国家标准化管理委员会发布,2020年11月01日开始实施。我们对该标准中一些常见的漏洞进行了梳理&…

下面的系列文章主要围绕《GB/T 38674—2020 信息安全技术 应用软件安全编程指南》进行讲解,该标准是2020年4月28日,由国家市场监督管理总局、国家标准化管理委员会发布,2020年11月01日开始实施。我们对该标准中一些常见的漏洞进行了梳理,大家感兴趣的话可以自己去下载下来学习一下,里面有一些最佳实践是比较好的。 

本标准从程序安全和环境安全两个方面提出了提升应用安全性的编程最佳实践。其中,程序安全部分描述软件在资源使用、代码实现、安全功能方面的安全性规范,环境安全部分描述软件的安全管理配置规范。前面的文章为大家讲解了程序安全和代码安全,本文我们针对资源使用安全的资源管理和内存管理部分进行解读。

资源使用安全,主要包括:资源管理 、内存管理 、数据库管理 、文件管理 、网络传输这几部分。

【资源管理】

1.使用重要资源前进行正确初始化,并确认初始化失败后可以安全退出程序。


需要分配内存的要提前分配好,如果不够要及时提醒用户“你的内存不足”。

2.正确释放资源


(1)及时释放系统资源。


(2)禁止再次释放已经释放的资源。


(3)确保释放资源前完全清除敏感信息。


(4)确保应用软件在使用资源后恰当地执行临时文件或辅助资源的清理,避免清理环节不完整。


3.不使用已过期或已释放的资源


4.对外部资源,如下载的文件,进行完整性和发布源检测,确保外部资源的安全性。


【内存管理】

1.保持一致的内存管理约定


(1)使用同样的模式分配和释放内存。


(2)在同一个模块中,在同一个抽象层次中,分配和释放内存。


(3)分配和释放应配对。


2.谨慎操作缓冲区


(1)对缓冲区的读写操作进行边界检查,避免向指定的缓冲区外读取或者写入数据。


(2)对不可信数据进行输入和输出控制。


3.避免对同一块内存释放两次


4.已释放的内存,在再次分配前禁止写入


5.保护堆安全


6.尽量避免使用不使用不进行自变量检查的,已知存在漏洞的字符串操作函数

(本系列文章根据《优品软件培育计划》公益直播内容整理,可以私信我获取直播回放链接。)

http://www.yayakq.cn/news/921812/

相关文章:

  • 现在能用的网站c 网站开发案例详解百度云
  • 装饰设计公司网站网站建设专业吗
  • 企业免费网站网站风格抄袭
  • 网站视频如何保存wordpress ftp wp-config.php
  • 网站上文章加入音乐是怎么做的建设网站哪个便宜
  • pc 手机站网站制作搜索引擎培训班
  • 外贸网站定制开发医药网站素材
  • 免费网站制作网站源码广州市住房和城乡建设局阳光家缘
  • 怎么进入追信魔盒网站开发软件自己做黑彩网站
  • 商贸公司寮步网站建设价钱下载中国最新军事新闻
  • 咸宁网站建设网站 别名
  • 如何做盆栽蔬菜网站怎么自己做电商
  • 南江县建设局网站成立
  • 如何查看一个网站是不是用h5做的淄博网站建设小程序
  • 我想创建一个网站静态网站生成
  • 社交模板网站建设上海汽车网站建设
  • 运城建设厅官方网站黑科技引流推广神器免费
  • 伍佰亿网站建设泰安千橙网络公司
  • 网站建设方案撰写wordpress文章对齐
  • 网站建设模块化实现wordpress 3.8.1 exp 下载
  • 网站规划建设书网站域名备案更改
  • 中国空间站名字关于官方网站建设情况的汇报
  • 网站制作技术支持南昌房信网官网
  • 免费 个人网站花瓣网免费素材图库官网
  • wdcp网站打不开做网站排名的公司
  • 网站注册便宜青建设厅官方网站海省
  • 做一家网站费用吗wordpress 阿里oss
  • 加强部门网站建设工作总结乐都营销型网站建设
  • 公司网站建设的工具延边州建设厅网站
  • 品牌官方网站建设网站建设费用是什么科目