【发布时间】:2010-03-03 18:29:06
【问题描述】:
在 C++ 世界中,有多种方法可以制造可利用的漏洞:缓冲区溢出、不安全的字符串处理、各种算术技巧、printf 问题、不以 '\0' 结尾的字符串等等。尽管这些问题大部分都在 java 中解决了,但还是有一些事情要谈。 但是是否有任何典型的 C# 特定编码漏洞列表? (与.NET平台本身无关)
【问题讨论】:
-
我认为这应该是一个社区维基。这是一个很好的问题,但没有单一的答案。
-
@Frank:为什么?任何“问题”都是正确的答案。
-
这是一个很好的问题,并且已经写了关于这个主题的书籍。我认为堆栈溢出有点宽泛,到目前为止的大多数答案都过于简单。
-
你能说出任何关于这个而不是关于一般 .net 安全的书吗?
-
@Henk:您可以说“任何'问题'都是正确答案”这一事实表明它应该是 CW。