Ваш код принимает данные извне? Поздравляем, вы вступили на минное поле!

Любой непроверенный ввод от пользователя может привести к уязвимости, и найти все "растяжки" вручную в большом проекте почти невозможно. Но есть "сапёр" — статический анализатор. Инструмент нашего "сапёра" — taint-анализ (aka анализ помеченных данных). Он позволяет обнаружить "грязные" данные, дошедшие до опасных мест без проверки.

Сегодня мы расскажем о том, как он работает. Переходите по ссылке 🔗

#статья #cpp #PVS_Studio

Ваш код принимает данные извне? Поздравляем, вы вступили на минное поле!
Любой непроверенный ввод от пользователя может привести к уязвимости, и найти все "растяжки" вручную в большом проекте почти не... | Сетка — социальная сеть от hh.ru