SCW图标
英雄背景无分隔线
博客

复制/粘贴是一种危险的编码技术

皮特-丹休
发表于 2017 年 9 月 30 日
最后更新于 2026年3月10日

来自弗吉尼亚理工大学的研究人员在分析了最受欢迎的开发者论坛(Stack Overflow)上的数百个帖子后发表了一篇论文。他们研究了围绕安全问题的类型,社区给出的最受欢迎的答案以及对代码软件工程师的影响。

对于在网络安全领域工作了一段时间的人来说,这并不是一个真正的惊喜,但从开发者的角度来说,需要对这个问题有更多的认识。

  • 编码框架(如JAVA Spring)所提供的安全功能过于复杂,且文件不全。
  • 相当多的开发人员似乎不了解编码选项的安全影响,显示出缺乏网络安全培训的情况
  • 这些论坛上的许多建议和 "修复 "并不安全,但却得到了积极的投票,因此评级较高。

报告提出了以下解决方案。

  • 劳动力再培训
  • 半自动化的安全漏洞检测和修复

我们需要从一开始就使安全问题对开发者来说变得简单,并将其内置,以保持今天企业运作的速度。

"这项工作的意义在于,我们为大量令人震惊的安全编码问题提供了经验证据,这些问题以前没有报道过,"该论文说。"这些问题是由多种原因造成的,包括对企业安全应用的需求迅速增加,软件开发人员缺乏安全培训,以及安全库设计不当"。

https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

查看资源
查看资源

这项工作的意义在于,我们为大量令人震惊的安全编码问题提供了经验证据,这些问题以前从未报告过

对更多感兴趣?

首席执行官、主席和联合创始人

了解更多

Secure Code Warrior可帮助您的组织在整个软件开发生命周期中保护代码,并营造一种将网络安全置于首位的文化。无论您是应用安全经理、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能帮助您的组织降低与不安全代码相关的风险。

预约演示
分享到:
领英品牌社交x 标志
作者
皮特-丹休
发表于2017年9月30日

首席执行官、主席和联合创始人

Pieter Danhieux是全球公认的安全专家,拥有超过12年的安全顾问经验,并在SANS担任首席讲师8年,教授如何针对和评估组织、系统和个人的安全弱点的攻击性技术。2016年,他被评为澳大利亚最酷的科技人士之一(Business Insider),被授予年度网络安全专业人士(AISA - 澳大利亚信息安全协会),并持有GSE、CISSP、GCIH、GCFA、GSEC、GPEN、GWAPT、GCIA认证。

分享到:
领英品牌社交x 标志

来自弗吉尼亚理工大学的研究人员在分析了最受欢迎的开发者论坛(Stack Overflow)上的数百个帖子后发表了一篇论文。他们研究了围绕安全问题的类型,社区给出的最受欢迎的答案以及对代码软件工程师的影响。

对于在网络安全领域工作了一段时间的人来说,这并不是一个真正的惊喜,但从开发者的角度来说,需要对这个问题有更多的认识。

  • 编码框架(如JAVA Spring)所提供的安全功能过于复杂,且文件不全。
  • 相当多的开发人员似乎不了解编码选项的安全影响,显示出缺乏网络安全培训的情况
  • 这些论坛上的许多建议和 "修复 "并不安全,但却得到了积极的投票,因此评级较高。

报告提出了以下解决方案。

  • 劳动力再培训
  • 半自动化的安全漏洞检测和修复

我们需要从一开始就使安全问题对开发者来说变得简单,并将其内置,以保持今天企业运作的速度。

"这项工作的意义在于,我们为大量令人震惊的安全编码问题提供了经验证据,这些问题以前没有报道过,"该论文说。"这些问题是由多种原因造成的,包括对企业安全应用的需求迅速增加,软件开发人员缺乏安全培训,以及安全库设计不当"。

https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

查看资源
查看资源

填写下面的表格下载报告

我们希望获得您的许可,以便向您发送有关我们的产品和/或相关安全编码主题的信息。我们将始终非常谨慎地对待您的个人信息,绝不会出于营销目的将其出售给其他公司。

提交
scw 成功图标
SCW 错误图标
要提交表单,请启用“分析”Cookie。完成后,可以随意再次禁用它们。

来自弗吉尼亚理工大学的研究人员在分析了最受欢迎的开发者论坛(Stack Overflow)上的数百个帖子后发表了一篇论文。他们研究了围绕安全问题的类型,社区给出的最受欢迎的答案以及对代码软件工程师的影响。

对于在网络安全领域工作了一段时间的人来说,这并不是一个真正的惊喜,但从开发者的角度来说,需要对这个问题有更多的认识。

  • 编码框架(如JAVA Spring)所提供的安全功能过于复杂,且文件不全。
  • 相当多的开发人员似乎不了解编码选项的安全影响,显示出缺乏网络安全培训的情况
  • 这些论坛上的许多建议和 "修复 "并不安全,但却得到了积极的投票,因此评级较高。

报告提出了以下解决方案。

  • 劳动力再培训
  • 半自动化的安全漏洞检测和修复

我们需要从一开始就使安全问题对开发者来说变得简单,并将其内置,以保持今天企业运作的速度。

"这项工作的意义在于,我们为大量令人震惊的安全编码问题提供了经验证据,这些问题以前没有报道过,"该论文说。"这些问题是由多种原因造成的,包括对企业安全应用的需求迅速增加,软件开发人员缺乏安全培训,以及安全库设计不当"。

https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

观看网络研讨会
开始吧
了解更多

点击下面的链接并下载此资源的PDF。

Secure Code Warrior可帮助您的组织在整个软件开发生命周期中保护代码,并营造一种将网络安全置于首位的文化。无论您是应用安全经理、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能帮助您的组织降低与不安全代码相关的风险。

查看报告预约演示
查看资源
分享到:
领英品牌社交x 标志
对更多感兴趣?

分享到:
领英品牌社交x 标志
作者
皮特-丹休
发表于2017年9月30日

首席执行官、主席和联合创始人

Pieter Danhieux是全球公认的安全专家,拥有超过12年的安全顾问经验,并在SANS担任首席讲师8年,教授如何针对和评估组织、系统和个人的安全弱点的攻击性技术。2016年,他被评为澳大利亚最酷的科技人士之一(Business Insider),被授予年度网络安全专业人士(AISA - 澳大利亚信息安全协会),并持有GSE、CISSP、GCIH、GCFA、GSEC、GPEN、GWAPT、GCIA认证。

分享到:
领英品牌社交x 标志

来自弗吉尼亚理工大学的研究人员在分析了最受欢迎的开发者论坛(Stack Overflow)上的数百个帖子后发表了一篇论文。他们研究了围绕安全问题的类型,社区给出的最受欢迎的答案以及对代码软件工程师的影响。

对于在网络安全领域工作了一段时间的人来说,这并不是一个真正的惊喜,但从开发者的角度来说,需要对这个问题有更多的认识。

  • 编码框架(如JAVA Spring)所提供的安全功能过于复杂,且文件不全。
  • 相当多的开发人员似乎不了解编码选项的安全影响,显示出缺乏网络安全培训的情况
  • 这些论坛上的许多建议和 "修复 "并不安全,但却得到了积极的投票,因此评级较高。

报告提出了以下解决方案。

  • 劳动力再培训
  • 半自动化的安全漏洞检测和修复

我们需要从一开始就使安全问题对开发者来说变得简单,并将其内置,以保持今天企业运作的速度。

"这项工作的意义在于,我们为大量令人震惊的安全编码问题提供了经验证据,这些问题以前没有报道过,"该论文说。"这些问题是由多种原因造成的,包括对企业安全应用的需求迅速增加,软件开发人员缺乏安全培训,以及安全库设计不当"。

https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

目录

下载PDF
查看资源
对更多感兴趣?

首席执行官、主席和联合创始人

了解更多

Secure Code Warrior可帮助您的组织在整个软件开发生命周期中保护代码,并营造一种将网络安全置于首位的文化。无论您是应用安全经理、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能帮助您的组织降低与不安全代码相关的风险。

预约演示下载
分享到:
领英品牌社交x 标志
资源中心

帮助您入门的资源

更多帖子
资源中心

帮助您入门的资源

更多帖子