分析称从 Stack Overflow 复制代码导致 GitHub 项目漏洞多

2019/10/27 9:23:35 来源:开源中国 作者:oschina 责编:嗜橙

现在从网上找代码直接复制到项目中的做法成为程序员的一种常规操作,Stack Overflow更是其中主要的代码来源。但是最近有研究显示,从 Stack Overflow上复制代码凑到项目中会使出现漏洞的概率大大增加。

▲via Depositphotos

研究人员分析了1325个Stack Overflow帖子,并获取了其中72 000多段C++代码,发现了其中包含有29种类型的69个漏洞。

这些漏洞出现在2589个GitHub仓库中,研究人员通知了受影响的GitHub项目作者,但只有少数人选择修复已知这些危险情况。

研究人员展示了含有漏洞的代码主要是以什么方式从Stack Overflow进入到GitHub中的,包括最经常发现的输入验证不正确、异常或异常情况的不正确检查与错误编码,比如复制代码不完整。

相关文章

关键词:GitHub代码Stack Overflow

软媒旗下网站: IT之家 辣品 - 超值导购,优惠券 最会买 - 返利返现优惠券 6655网址之家 Win10之家 Win8之家 Win7之家 Vista之家

软媒旗下软件: 魔方 旗鱼浏览器(极速内核) 云日历 酷点桌面 闪游浏览器(IE内核) Win7优化大师 Win8优化大师 Win10优化大师 软媒手机APP应用