出版社:机械工业出版社
年代:2013
定价:89.0
本书识别并解释这些根源和可以采取的步骤,以防止漏洞被利用。此外,本书鼓励程序员采用安全的最佳实践,并建立一个安全的心态,防止软件在未来遭到攻击,而不只是目前。利用CERT的报告和结论,作者系统性地识别最有可能导致安全漏洞的程序错误,显示了如何利用它们,审查可能产生的后果,并提出了安全的替代方案。本书主要内容:提高任何C或C + +应用程序的整体安全性;阻止缓冲区溢出、栈溢出和返返回导向编程的攻击,后者利用不安全的字符串操作逻辑;避免不正确使用动态内存管理功能引起的漏洞和安全缺陷;消除由于无符号整数溢出、无符号整数包装和截断误差产生的与整数有关的问题;执行安全I / O,避免文件系统的漏洞;正确地使用格式化输出的功能,而无需引入格式字符串漏洞;避免竞争条件和其他可利用的漏洞,而开发并行代码;数百个关于安全代码、不安全代码和漏洞的例子。第2版新增内容:C11和C + +11的更新;关于字符串、动态内存管理和整数安全的章节大幅修订;对并发性的章节;通过卡耐基梅隆大学的开放学习计划(OLI)访问网上安全编码课程。
(美) 西科德 (Seacord,R.C.) , 著
(美) 西科德 (Seacord,C.) , 著
(美) 塞克德 (Seacord,R.C.) , 著
(美) 西科德 (Seacord,R.C.) , 著
(美) 范德沃德 (Vandevoorde,D.) , (德) 乔苏蒂斯 (Josuttis,N.M.) , 著
(美) 埃里森 (Allison,C.) , 著
李涛等, 编
孙秀梅, 等编著
(美) 格雷戈里 (Gregory,K.) , (美) 米勒 (Miller,A.) , 著