Вопросы по теме 'secure-coding'

Ошибка SystemC при использовании Visual C++ 2008
Я использую systemC с Visual C++ 2008. Я написал простую программу hello world. Однако я неоднократно получаю эту ошибку: предупреждение C4996: 'sprintf': эта функция или переменная могут быть небезопасными. Почему это происходит? Буду...
345 просмотров
schedule 28.03.2023

Безопасность с облачными приложениями и соединениями PHP/LDAP
Я разрабатываю корпоративное облачное приложение и решаю проблемы безопасности, с которыми я столкнусь при использовании библиотеки PHP LDAP для подключения к клиентским сетям для извлечения пользовательских объектов. Во-первых, проблема в том, что...
80 просмотров
schedule 25.06.2023

Попытка переопределить поддерживает безопасное кодирование, но не компилируется
Я конвертирую старый код в Swift 4, который использует SecureCoding. В документации Apple говорится, что это требование, однако мой код не компилируется. Я пытался изменить объявления между static, func, var и class, однако ни один из них не помог...
252 просмотров
schedule 25.04.2023

Что эквивалентно C# SecureCode в C++?
У нас есть приложение, написанное на родном C++, COM, MFC. В этом приложении есть некоторые строки XML, которые необходимо сохранять конфиденциальными. Изучая опцию в С++, но не смог найти ничего эквивалентного SecureString в С#. Любая идея, как...
88 просмотров
schedule 19.08.2022

безопасное выполнение ненадежного кода Python на сервере
У меня есть сервер и интерфейс, я хотел бы получить код Python от пользователя на интерфейсе и безопасно выполнить его на сервере. Я прочитал эту статью, в которой объясняются проблемные аспекты каждого подхода — например, песочница pypl, докер и...
134 просмотров

Как исправить проблему с SQL-инъекцией усечения таблицы
Ниже приведена строка кода, в которой я усекаю записи таблицы. Значение таблицы поступает из внешнего интерфейса. В моем сканировании Veracode отображается SQL-инъекция. Как я могу этого избежать? Я не могу создать хранимую процедуру, поскольку...
151 просмотров
schedule 03.06.2022

checkmarx сохранил абсолютный обход пути
Мы пытаемся исправить некоторые проблемы, о которых сообщает checkmarx, я должен сказать, что проблема с серийным номером Stored xxx трудно найти решение. Об этом у нас есть следующий код PreparedStatement ps = conn.prepareStatement(sql);...
33 просмотров