小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

漏洞猎人James Forshaw在其著作《攻击网络协议》中揭示了协议漏洞的危害与防护,成为网络安全从业者的重要指南,涵盖漏洞生命周期和攻击链思维,帮助开发者提升安全编码能力,防范潜在风险。

FreeBuf赠书活动 | 《攻击网络协议:协议漏洞的发现+利用+保护》免费送

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-29T06:13:38Z
如何在不妥协代码质量和安全性的情况下使用人工智能助手

我不反对人工智能,但不盲目相信AI生成的代码。虽然AI工具如Cursor和GitHub Copilot提高了效率,但我始终对代码负责。AI代码可能存在性能差、上下文理解不足和安全隐患等问题。我遵循安全编码原则,逐行审查AI代码,进行静态分析和测试,以确保代码质量和安全性。最终,AI是辅助工具,而非替代品。

如何在不妥协代码质量和安全性的情况下使用人工智能助手

DEV Community
DEV Community · 2025-04-14T04:49:36Z
学习编写安全代码

在数字时代,编写安全代码至关重要。安全编码保护用户数据,降低网络攻击风险,符合法律要求,并增强用户信任。关键实践包括输入验证、参数化查询、权限限制、密码哈希、输出转义、安全协议和定期更新依赖项。开发者应掌握静态分析工具、依赖扫描器和常见漏洞,以提升安全性。

学习编写安全代码

DEV Community
DEV Community · 2025-04-09T22:44:34Z
超越内存安全的安全编码

软件安全专家Tanya Janca与Ryan讨论了安全编码实践,强调输入验证的重要性、数据源信任的挑战以及安全与法律的关系。她分享了保护加拿大国家选举的经验。

超越内存安全的安全编码

Stack Overflow Blog
Stack Overflow Blog · 2025-03-04T08:40:00Z
C语言中的安全编码:避免缓冲区溢出和内存泄漏

C语言功能强大,但易出错,内存管理不当可能导致缓冲区溢出和内存泄漏。应使用安全函数、验证输入长度、及时释放内存,并遵循安全编码规范,以提升代码的安全性和稳定性。

C语言中的安全编码:避免缓冲区溢出和内存泄漏

DEV Community
DEV Community · 2025-02-28T00:07:42Z
C++中的安全编码:避免缓冲区溢出和内存泄漏

软件漏洞可能导致数据泄露和系统崩溃。C++因性能优势广泛使用,但其内存管理特性使其易受缓冲区溢出和内存泄漏攻击。开发者需采取安全编码措施,如使用安全字符串函数、智能指针和RAII原则,以确保系统安全和性能。

C++中的安全编码:避免缓冲区溢出和内存泄漏

The New Stack
The New Stack · 2025-02-26T17:15:52Z
Laravel中的LDAP注入:预防与安全编码

LDAP注入是一种安全漏洞,攻击者通过恶意输入操控LDAP查询,绕过身份验证。Laravel应用因输入验证不足而易受此攻击。防止措施包括使用参数化查询、验证用户输入、实施基于角色的访问控制、使用安全绑定认证及限制特殊字符。遵循安全编码实践可有效防止LDAP注入攻击。

Laravel中的LDAP注入:预防与安全编码

DEV Community
DEV Community · 2025-02-09T08:46:35Z
活动回顾:OWASP亚特兰大聚会 - 安全编码现状与比赛

10月23日,OWASP亚特兰大在FanDuel举办了一场安全编码实践聚会,约30名技术人员参与。演讲者讨论了安全编码面临的挑战,强调了软件复杂性和威胁环境的变化。活动后举行了安全编码比赛,增强了实践应用的重要性。组织者Guled Abdilahi与参与者探讨了未来的合作机会,促进了网络交流。

活动回顾:OWASP亚特兰大聚会 - 安全编码现状与比赛

DEV Community
DEV Community · 2025-01-08T16:42:40Z
DevOps团队的云安全

DevOps团队的云安全应融入开发生命周期,称为DevSecOps。传统安全模式无法满足快速迭代的需求,因此需要在早期整合安全措施、自动化测试,并促进团队协作。最佳实践包括安全编码、动态和静态应用安全测试以及基础设施安全扫描,以提升安全性和响应速度。

DevOps团队的云安全

DEV Community
DEV Community · 2024-12-07T18:10:56Z
第八部分:SQL注入系列 - 高级预防技术与实际应用

本文介绍了SQL注入的高级预防技术和安全编码实践,包括输入编码、白名单验证、权限最小化和Web应用防火墙。强调在登录页面、电商平台和REST API中使用参数化查询的重要性,并提到AI威胁检测和零信任架构等新兴趋势。

第八部分:SQL注入系列 - 高级预防技术与实际应用

DEV Community
DEV Community · 2024-12-02T03:37:54Z
云开发者的安全最佳实践

云开发者应遵循安全最佳实践,以应对云计算的安全挑战。关键原则包括最小权限、深度防御、安全默认设置和零信任安全。安全编码实践如输入验证、强身份验证和数据保护至关重要。开发生命周期中需进行威胁建模、安全测试和漏洞管理。同时,理解云安全的共享责任模型和持续安全的重要性,有助于构建安全可靠的应用。

云开发者的安全最佳实践

DEV Community
DEV Community · 2024-11-30T05:55:25Z
安全传输

安全编码通常依赖于AES-256等机制,但也可以使用Diffie-Hellman算法安全传输数据。双方通过选择数学函数生成公钥,并互相发送加密信息。示例代码展示了使用私钥解密接收到的消息的过程。

安全传输

DEV Community
DEV Community · 2024-11-22T09:03:09Z
保障未来:人工智能驱动的比特币安全开发最佳实践

随着数字货币的普及,安全编码实践变得至关重要,以防止网络攻击并保护资产。比特币利用区块链技术确保交易的安全与透明,但面临可扩展性挑战。引入人工智能可以提升安全性和用户体验,确保比特币的长期稳定性。

保障未来:人工智能驱动的比特币安全开发最佳实践

DEV Community
DEV Community · 2024-11-20T15:21:44Z
谷歌Chrome扩展的安全更新

2024年11月的报告指出,谷歌Chrome扩展的Manifest V3更新未能完全保护用户免受数据盗窃和恶意软件威胁。尽管V3限制了扩展对敏感数据的访问,但一些恶意扩展仍能绕过这些限制。用户应谨慎审查扩展权限,开发者需加强安全编码。研究表明,动态分析和机器学习可能是实时监控和阻止恶意行为的有效解决方案。

谷歌Chrome扩展的安全更新

DEV Community
DEV Community · 2024-11-14T16:47:14Z

在网络攻击频繁的时代,C#应用程序安全性至关重要。保护敏感数据、赢得用户信任并符合法规是关键。常见威胁包括SQL注入和跨站脚本攻击。安全编码实践如最小权限原则和输入验证、多因素认证、基于角色的访问控制、数据加密和密钥安全存储等措施可增强安全性。使用HTTPS和TLS确保数据传输安全。定期代码审查、静态分析和漏洞测试,以及在持续集成和部署中加入安全检查,有助于确保应用程序的安全。

C# 应用程序安全的十大技巧及代码示例

DEV Community
DEV Community · 2024-10-10T07:44:54Z

2024年,成功的软件工程师需超越编程,培养五个关键习惯:掌握AI工具提升效率,重视安全编码,自动化重复任务,倡导可持续编码,实际项目中提升解决问题能力。

优秀软件工程师的五个习惯

DEV Community
DEV Community · 2024-10-04T23:00:00Z
开发人员:网络安全的第一道防线

随着网络威胁的增加,开发人员成为保护安全和数据的关键。DevSecOps理念强调开发人员和安全专家的合作,制定风险管理方法论,采用安全编码实践,保持警惕更新,将安全整合到工作流程中。

开发人员:网络安全的第一道防线

The New Stack
The New Stack · 2024-08-12T17:00:59Z
【Rust日报】2024-07-01 在终端中学习玩贪吃蛇的神经网络

本文介绍了使用Rust和Ratatui构建神经网络,在终端中学习玩贪吃蛇的方法。同时,推荐了一本关于Rust安全编码的书籍,以及通过玩游戏来掌握Rust的方法。

【Rust日报】2024-07-01 在终端中学习玩贪吃蛇的神经网络

Rust.cc
Rust.cc · 2024-07-01T08:57:20Z

本文介绍XML基础概念,XXE攻击原理和防御措施,以及IoT自定义安全规则集的应用。

从原理到实战,详解XXE攻击

华为云官方博客
华为云官方博客 · 2023-10-13T09:45:35Z
GitLab 如何支持您的 ISO 27001 合规之旅

GitLab是一个支持ISO 27001合规性的平台,帮助管理DevSecOps生命周期。它提供组织控制,如职责分离和访问控制,以及技术控制,如安全编码和配置管理。GitLab的角色和SSO集成使用户能够限制权限和自动化用户身份管理。它还提供项目管理的计划工具,并允许用户使用标签和问题板来组织工作。GitLab的基础设施即代码扫描和合规性流水线有助于识别漏洞并强制执行控制。审计事件和安全编码功能增强了软件开发安全性。GitLab通过受保护的分支和MR批准支持变更管理。总体而言,GitLab是ISO 27001合规性和软件安全的战略合作伙伴。

GitLab 如何支持您的 ISO 27001 合规之旅

GitLab
GitLab · 2023-09-06T00:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码