Java代码审计四种常规思路与方法.pdf

在代码审计一书第三章中,作者介绍了四种代码审计的思路

1.代码审计思路

1.1逆向,或叫回溯变量

然后回

一般是检查敏感函数的参数,然后回溯变量,判断变量是否并且没有经过严格的过

滤,这是一个逆向的过程

s

根据敏感函数来逆向参数的传递过程,另外非函数使用不当的如ql注入,

s

文档评论(0)

1亿VIP精品文档

相关文档