论文部分内容阅读
<正>目前,软件代码中存在的风险非常多,根据国家互联网应急中心(CERT)统计,最近几年都稳定在五千多个。对这些安全漏洞有很多种分类方法,本文主要采用了McGraw提出的分类方法,将其分为7类,分别是:输入验证与表示、API误用、安全特征、时间与状态、错误处理、代码质量和封装,如图1所示。