freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

cqsaaa第4章-基于缺陷模式的軟件測(cè)試(參考版)

2024-08-04 09:21本頁(yè)面
  

【正文】 這類模式主要包括使用低效函數(shù) /代碼、使用多余函數(shù)、 Java中顯式垃圾回收、冗余代碼、頭文件中定義的靜態(tài)變量、不必要的文件包含、字符串低效操作和有更簡(jiǎn)單的運(yùn)算可以替代等。 例如像 rand()和 random()這樣的隨機(jī)數(shù)生成函數(shù) ,它們?cè)谏蓚坞S機(jī)值的時(shí)候表現(xiàn)出來(lái)的性能是非常差的 , 如果用它們來(lái)生成默認(rèn)的口令 , 這些口令將很容易被攻擊者猜測(cè)到。 安全漏洞模式 4. 風(fēng)險(xiǎn)操作( Risky Operation) 定義:如果不恰當(dāng)?shù)厥褂昧四承?biāo)準(zhǔn)庫(kù)函數(shù),可能會(huì)帶來(lái)安全隱患。在兩種操作進(jìn)行的間隙,黑客可能改變文件系統(tǒng),那么將會(huì)導(dǎo)致對(duì)兩個(gè)不同的文件操作而不是同一文件進(jìn)行操作。 被污染的數(shù)據(jù)模式主要有兩種類型:使用的數(shù)據(jù)來(lái)自外部的全局變量和使用的數(shù)據(jù)來(lái)自輸入函數(shù)。 安全漏洞模式 2. 被污染的數(shù)據(jù)模式 (Tainted Data) 定義:程序從外部獲取數(shù)據(jù)時(shí),這些數(shù)據(jù)可能含有具有欺騙性或者是不想要的垃圾數(shù)據(jù),如果在使用這些數(shù)據(jù)前不進(jìn)行合法性檢查則將威脅到程序的安全,造成一個(gè) tainted data缺陷。 ? char argvBuffer[16]。 緩存區(qū)溢出主要有 2種類型:數(shù)據(jù)拷貝造成的緩沖區(qū)溢出和格式化字符串造成的緩沖區(qū)溢出。 ? 下面以 C++為基礎(chǔ),介紹基于安全漏洞檢測(cè)的缺陷模式。 缺陷模式 ? 缺陷模式概述 ? 故障模式 ? 安全漏洞模式 ? 缺陷模式 安全漏洞模式 ? 安全漏洞模式為他人攻擊軟件提供可能。 故障模式 8. 并發(fā)故障模式 該模式主要是針對(duì)程序員對(duì)多線程的編碼機(jī)制、各種同步方法、 Java存儲(chǔ)器模式和 java虛擬機(jī)的工作機(jī)制不清楚,而且由于線程啟動(dòng)的任意性和不確定性使用戶無(wú)法確定所編寫的代碼具體何時(shí)執(zhí)行而導(dǎo)致對(duì)公共區(qū)域的錯(cuò)誤使用。 故障模式 6. 死循環(huán)結(jié)構(gòu)模式 (Dead Loop Fault DLF) 定義:在控制流圖中 ,對(duì)任何一個(gè)循環(huán)結(jié)構(gòu) ,包括 : ? FOR語(yǔ)句中的死循環(huán)結(jié)構(gòu); ? WHILE語(yǔ)句中的死循環(huán)結(jié)構(gòu); ? DOWHILE語(yǔ)句中的死循環(huán)結(jié)構(gòu); ? GOTO語(yǔ)句中的死循環(huán)結(jié)構(gòu); ? 函數(shù)循環(huán)調(diào)用造成的死循環(huán)結(jié)構(gòu)。 ? 對(duì)數(shù)自變量
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1