当前位置:安全行业动态 → 正文

有漏洞?在线教程里的PHP代码被直接复制到程序中

责任编辑:editor005 |来源:企业网D1Net  2017-04-24 14:50:56 本文摘自:E安全

在线教程中的示例代码经常会被人直接拷贝到程序中,然而问题是并非所有的在线教程示例代码经过了充分的安全评估。德国的研究人员检查了 GitHub 上 6.4 万多个项目的 PHP 代码,发现了 117 个与有缺陷的在线教程相关的漏洞。

研究人员随后在 Google 上搜索“mysql tutorial”,“php search form”、 “javascript echo user input”等关键词后分析和评估了前五个搜索结果的教程示例代码,发现有 9 个教程含有 SQLi 和 XSS 漏洞。他们的研究报告(PDF)发表在预印本网站上。

关键字:复制在线漏洞

本文摘自:E安全

x 有漏洞?在线教程里的PHP代码被直接复制到程序中 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

有漏洞?在线教程里的PHP代码被直接复制到程序中

责任编辑:editor005 |来源:企业网D1Net  2017-04-24 14:50:56 本文摘自:E安全

在线教程中的示例代码经常会被人直接拷贝到程序中,然而问题是并非所有的在线教程示例代码经过了充分的安全评估。德国的研究人员检查了 GitHub 上 6.4 万多个项目的 PHP 代码,发现了 117 个与有缺陷的在线教程相关的漏洞。

研究人员随后在 Google 上搜索“mysql tutorial”,“php search form”、 “javascript echo user input”等关键词后分析和评估了前五个搜索结果的教程示例代码,发现有 9 个教程含有 SQLi 和 XSS 漏洞。他们的研究报告(PDF)发表在预印本网站上。

关键字:复制在线漏洞

本文摘自:E安全

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^