Должен ли я избегать фаззинга кода обработки ошибок

Код обработки ошибок играет важную роль в программировании, поэтому, когда я тестирую программу с помощью afl, должен ли я обращать внимание на часть кода обработки ошибок или следует избегать фаззинга этой части.


person Franklin Shen    schedule 12.10.2019    source источник


Ответы (1)


Код обработки ошибок, безусловно, может содержать ошибки, поэтому нет никаких причин его оставлять. Возможно, вы захотите сконфигурировать инструментарий так, чтобы он игнорировал общие результаты ошибок или состояния ошибок.

person jtpereyda    schedule 03.11.2019