首页
社区
课程
招聘
[求助]请教到底何所谓是安全的编程?
发表于: 2010-11-21 10:03 4447

[求助]请教到底何所谓是安全的编程?

2010-11-21 10:03
4447
难道普通的程序不够安全么? 只要能够被反编译,那不就随随便便都能跟踪代码的走向么。

既然如此,那除了加壳以外,为何还要从编程角度下功夫呢。

我是个程序员,但这块的经验很少,不晓得这种高安全度的程序到底是怎么个安全法。因为经常看到什

么IE或是FLASH 没事就打补丁,说是修复了XX攻击漏洞

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 179
活跃值: (26)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
加壳只能限制别人逆向你的程序,漏洞本身是因为程序自身的原因产生的。
比如最常见的缓冲区溢出,就是程序员写代码的时候没有考虑周全,导致数据溢出。
或者是正常的数据不会产生溢出,但是世界上偏偏就有那么一部分人可以构造特殊的数据让你溢出,这样就达到可以利用的目的了。
程序安不安全,并不是说是否可以被逆向,而是是否可以被逆向的人找出可用的漏洞。
2010-11-21 11:15
0
雪    币: 189
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
安全编程涉及范围很广,包括:漏洞研究、病毒木马研究、加密解密研究。。。。建议楼主看看《安全编程修炼之道》!
2010-11-21 11:38
0
雪    币: 228
活跃值: (323)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我觉得既是程序无BUG,无内存泄露;也无可以被黑客恶意利用的地方
2010-11-21 12:31
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
5
程序员不知道这些就可悲了,当然这样的话,搞安全的人才有得玩嘛,哈哈……
2010-11-21 12:36
0
雪    币: 678
活跃值: (101)
能力值: ( LV2,RANK:150 )
在线值:
发帖
回帖
粉丝
6
不懂安全编程的话,一个公司也很难变得好。
2010-11-21 13:03
0
雪    币: 401
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
当你想上厕所的时候,为了避免有人在你的卫生纸上下毒,你要自己造卫生纸,当你自己造卫生纸时,为了防止有人在你的机器上动手脚,你要自己造机器,当你自己造机器时……这是安全编程的一个方面。
为了防止有人分析你的便便来了解你的饮食习惯,你要把你的便便分解成很小很小的渣渣,或者再找一些其它生物的便便混合在一起……这是另一个方面。
2010-11-23 21:54
0
游客
登录 | 注册 方可回帖
返回
//