Stack Overflow社区,Java开发者竟从中得到大多安全隐患的答案
纯手工打造每一篇开源资讯与技术干货,数十万程序员和Linuxer已经关注。
Linux技术交流QQ群:2632018(十月份最新!!)
导读弗吉尼亚理工大学的研究人员分析了流行编程问答社区 Stack Overflow 上的帖子,发现许多程序员缺乏网络安全方面的训练,给出答案时似乎并不真正理解与代码相关的安全问题。
研究人员集中分析了与 Java 安全相关的帖子,以及解决与 Spring Security 有关的问题的帖子,从软件工程和安全角度予以分析。
Spring Security 是为企业应用程序提供身份验证、授权和其他安全功能的第三方 Java 框架。Spring Security 旨在促进安全编码,但很明显,许多开发者发现其 API 太复杂,文档不够完善,运行时系统的错误报告令人困惑。
研究人员还发现,有时候得到最多好评的答案包含了不安全的建议,会在软件中引入漏洞。而别人给出的更正确的答案却经常因为低声誉而得不到重视。
原文来自: http://www.oschina.net/news/89402/java-coders-are-getting-bad-security-advice-from-stack-overflow
本文地址: http://www.linuxprobe.com/stack-overflow.html编辑:任维国,审核员:逄增宝
让您学习到的每一节课都有所收获
《Linux就该这么学》是由资深运维专家刘遄及全国多名红帽架构师(RHCA)基于最新RHEL7系统共同编写的高质量Linux技术自学教程,极其适合用于Linux技术入门教程或讲课辅助教材。
? 刘遄老师QQ:5604241 微信:gnu_chuan
? 学员助教QQ:5604674
? Linux技术交流A群(满):560843
? Linux技术交流B群:340829
? Linux技术交流C群:463590
? Linux技术交流D群:915246
? Linux技术交流E群:1663106
? Linux技术交流F群:1653851
? Linux技术交流G群:2632018(新群,火热加群中……)
? 官方站点:www.linuxprobe.com
? 电脑在线阅读效果更佳:
http://www.linuxprobe.com/chapter-00.html
按住图片3秒,即可自动关注。
点击左下角查看更多热门技术
- 一站搞定“所有”,东玉北街社区便民服务中心欢迎您
- 星芯社区开展志愿者爱心积分兑换活动
- 社区“百家宴”吃出浓浓邻里情
- 提升全科医生诊疗技能,做好慢病健康管理「守门人」全国社区卫生
- 社区治理创新:党建工作+志愿服务,合力助推三社联动!
- 什么是幸福的家庭?看看大桥社区这一家子就知道了!
- 家乐花园社区与企业党建联盟 组建在职党员志愿服务站
- 让“漂爸漂妈”融入社区安享晚年
- 【社区动态】房子漏水邻居不愉快 调解员上门冰释前嫌
- 【加州房产】尔湾,上好社区,精装别墅拎包入住