[閒聊] 丟個資安議題..

看板Soft_Job作者 (寂寞時就擁著書本吧)時間17年前 (2007/06/28 14:57), 編輯推噓8(806)
留言14則, 8人參與, 最新討論串1/3 (看更多)
有感這個版..高手眾多.. 每每到此..總覺得獲益匪淺.. (在此先感謝版主的明智之舉..開了本版..<(_ _)>..) 切入正題.. 我想在學校裡..都會教怎麼寫程式.. 但學到如何寫好程式似乎就得要靠機運了.. (機運是指好的老師..好的前輩..好的書籍..) 而好的程式應該有很多構面..小弟在這裡想丟出一個議題.. 如何撰寫一個安全的程式..而不是會有漏洞..讓駭客可以趁虛而入.. 因小弟的程式功力不強..只能寫基本會跑的程式.. 但對這方面完全沒有任何的sense.. 希望有那位大大肯指點分享一下..:).. -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.125.84.23

06/28 15:02, , 1F
先蒐集/了解有哪些攻擊手段,這樣才知道如何預防。
06/28 15:02, 1F

06/28 15:04, , 2F
其實這方面有許多 hack的網站可以參考 :P
06/28 15:04, 2F

06/28 15:18, , 3F
雖然我不懂 但我個人以為要先有長久coding的經驗之後,自然
06/28 15:18, 3F

06/28 15:19, , 4F
會體悟一些,然後再一面研究資安這塊,也就是資安這東西沒辨
06/28 15:19, 4F

06/28 15:19, , 5F
為了搞資安而搞資安,得需要面面體悟
06/28 15:19, 5F

06/28 15:20, , 6F
慢慢體悟
06/28 15:20, 6F

06/28 16:17, , 7F
會寫網頁嗎? SQL injection議題可以先看看 很容易懂
06/28 16:17, 7F

06/28 16:38, , 8F
基本上網路應用程式要replace掉一些字元才安全
06/28 16:38, 8F

06/28 21:25, , 9F
問題太rough了 應該沒什麼一勞永逸的方法 除非是 關機程式
06/28 21:25, 9F

06/28 22:22, , 10F
看來zkw大又誤解了..我沒有說要啥一勞永逸的方法..
06/28 22:22, 10F

06/28 22:23, , 11F
而是Coding時該注意一些什麼細節..
06/28 22:23, 11F

06/29 00:18, , 12F
大學有資安概論課,學一學就知道了
06/29 00:18, 12F

06/29 12:02, , 13F
如果寫C的話, 舊的標準字串函式例如strcpy就不要用了
06/29 12:02, 13F

06/29 12:10, , 14F
改用較安全的函式吧
06/29 12:10, 14F
文章代碼(AID): #16Wrk_-S (Soft_Job)
文章代碼(AID): #16Wrk_-S (Soft_Job)