- 24
- 0
- 约1.81万字
- 约 19页
- 2017-01-29 发布于重庆
- 举报
Tencent编码安全规范.
编码安全规范
V1.0
拟 制: 安全中心 关键字: 安全, 编码规范 内容范畴: 信息安全 文档类别: 开发技术文档 保密级别: 保密 文件名: 编码安全规范.doc 范围: 全体员工 版本: 1.0
文档历史
日期 作者 版本号 备注 wolfliu V0.1 applelin V0.2 2007-02-19 Tony, Coolcyang V0.3 分割了一下原来的V0.2的文档,抽出一个单列的格式,以便后续修改。 2007-2-28 applelin V0.4 根据新的格式整理并补充 2007-3-8 stevezheng V0.5 2007-3-12 Dum applelin V0.6 补充示例
第一篇 防止堆栈溢出类漏洞 5
1.1对任何用户输入数据必须首先校验其长度,避免由于长度越界引起的缓冲区溢出。 5
1.2C++和MFC程序字符串处理,选择现有的处理类库,禁止自己编写类库。 5
1.3编码中禁止使用危险函数。 5
1.4Unicode和ANSI缓冲区大小不匹配问题,必须注意大小计算的单位。 6
1.5不将用户输入串拼接到任何格式字符串内。避免字符格式化漏洞。 7
1.6多个字符串存储在一个数据区时,尽量不依靠分隔符区分边界。用户数据需要转义后传输,存储
您可能关注的文档
- PLC编程控制自动门..doc
- PLC分拣大小球-方法一..doc
- PLC的风电机组变桨距系统..doc
- PLC轧钢机课程设计..doc
- plc课后答案..docx
- PLC控制伺服电机应用实例..docx
- POSP系统功能介绍..docx
- PowerSupplyGlossaryCHN..doc
- PON系统光功率计算..docx
- POCT行业深度研究报告..docx
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
最近下载
- 个人征信报告2020年用可编辑最新版包含借呗2020年6月.docx VIP
- 安徽省合肥市第八中学2024-2025学年高一下学期第一次检测数学试题.pdf VIP
- 安徽省合肥市第八中学2024-2025学年高一下学期第一次检测数学试题 教师版-A4.docx VIP
- 2026年译林版高考英语一轮总复习考点梳理语讲解(选择性必修第二册).pdf VIP
- 侧吹炉操作规程.pdf VIP
- 2023年广州中考语文试卷真题及参考答案.pdf VIP
- 2023年广东省广州市中考语文真题试卷(含答案) .pdf VIP
- 2026年译林版高考英语一轮总复习考点梳理语讲解必修第三册.docx VIP
- 2026年上海市中考化学新题型样卷试题.pdf VIP
- 抽水蓄能电站下水库工程土石方填筑工程施工方案.pdf VIP
原创力文档

文档评论(0)