书籍 C安全编码标准的封面

C安全编码标准

Robert C. Seacord

出版时间

2010-01-01

ISBN

9787111284420

评分

★★★★★

标签

编程

书籍介绍

本书提供了在C编程语言中进行安全编码的指导方针,描述了C语言程序中导致软件潜在风险根源的编码错误,并根据严重性、被利用的可能性以及修补成本设置了优先级。每个指导方针提供了不安全代码的例子以及安全的替代方案。如果统一应用这些指导方针,可帮助消除导致缓冲区溢出、格式字符串潜在风险、整数溢出和常见的软件潜在风险的关键编码错误,从而创建更健壮的高质量软件系统。.

本书内容新颖,讲解详尽,可作为软件开发技术人员的参考用书。..

软件安全性对于公司的运作和财富具有很大的影响,与个人的生活也息息相关。为了创建安全的软件,开发人员必须知道什么地方存在危险。C的安全编码要比许多经验丰富的程序员所想像的更为困难。

本书是一本重要的桌面参考手册,记录了《CERT C安全编码标准》的第一次官方发布。这个标准逐项描述了C语言程序中导致软件潜在风险根源的编码错误,并根据严重性、被利用的可能性以及修补成本设置了优先级。每个指导方针提供了不安全代码的例子以及安全的替代方案。如果统一应用这些指导方针,可以消除可能导致缓冲区溢出、格式字符串潜在风险、整数溢出和常见的软件潜在风险的关键编码错误。

目录
关于作者
前言
第1章 本标准使用说明系统质量
自动生成的代码
顺应性

显示全部
用户评论
选coursera有门程序分析的课,professor给了一个cite,就是引用了CERT C的安全编码标准。
我觉得水平不够就不要看了,这个写得相当手册化,适合查找但是不太适合学习。
对于写底层库和协议的人来说,里面的知识决定了你的层次。
每个点都分析的细致,值得编写代码时注意一下,尤其是内存那一章。
读来觉得比较容易,大部分都知道,不过书中还是有他的独到之处,描述准则很全面,当参考书,有空多翻翻,关键是要把准则用到平时开发编码中去
非常好的一本书