C安全编码标准
¥
48.35
7.0折
¥
69
九五品
仅1件
作者(美)塞克德,徐波
出版社机械工业出版社
ISBN9787111284420
出版时间2010-01
版次1
装帧平装
开本16开
纸张胶版纸
页数496页
定价69元
上书时间2024-12-06
商品详情
- 品相描述:九五品
- 商品描述
-
基本信息
书名:C安全编码标准
定价:69.00元
作者:(美)塞克德,徐波
出版社:机械工业出版社
出版日期:2010-01-01
ISBN:9787111284420
字数:
页码:496
版次:1
装帧:平装
开本:16开
商品重量:
编辑推荐
一本重要的桌面参考手册,记录了《CERT C安全编码标准》的次官方发布 每一位C程序员的案头 内容新颖,讲解详尽 实现C安全编程的指南
内容提要
本书提供了在C编程语言中进行安全编码的指导方针,描述了C语言程序中导致软件潜在风险根源的编码错误,并根据严重性、被利用的可能性以及修补成本设置了优先级。每个指导方针提供了不安全代码的例子以及安全的替代方案。如果统一应用这些指导方针,可帮助消除导致缓冲区溢出、格式字符串潜在风险、整数溢出和常见的软件潜在风险的关键编码错误,从而创建更健壮的高质量软件系统。 本书内容新颖,讲解详尽,可作为软件开发技术人员的参考用书。 软件安全性对于公司的运作和财富具有很大的影响,与个人的生活也息息相关。为了创建安全的软件,开发人员必须知道什么地方存在危险。C的安全编码要比许多经验丰富的程序员所想像的更为困难。 本书是一本重要的桌面参考手册,记录了《CERT C安全编码标准》的次官方发布。这个标准逐项描述了C语言程序中导致软件潜在风险根源的编码错误,并根据严重性、被利用的可能性以及修补成本设置了优先级。每个指导方针提供了不安全代码的例子以及安全的替代方案。如果统一应用这些指导方针,可以消除可能导致缓冲区溢出、格式字符串潜在风险、整数溢出和常见的软件潜在风险的关键编码错误。
目录
关于作者.前言章 本标准使用说明系统质量 自动生成的代码 顺应性 第2章 预处理器(PRE) 建议和规则 风险评估汇总 相关规则和建议 PRE00-C.用内联函数或静态函数代替与函数相似的宏 PRE01-C.在宏参数名两边加上括号 PRE02-C.宏替换列表应该加上括号 PRE03-C.应该使用typedef定义编码类型 PRE04-C.不要复用标准头文件名 PRE05-C.理解连接标记或执行字符串化时的宏替换 PRE06-C.把头文件放在包含防护条件中 PRE07-C.避免使用连续的问号 PRE08-C.保证头文件名惟一 ……第3章 声明和初始化(DCL)第4章 表达式(EXP)第5章 整数(INP)第6章 浮点数第7章 数组第8章 字符和字符串第9章 内存管理0章 输入/输出1章 环境2章 信号3章 错误处理4章 其他附录
作者介绍
序言
— 没有更多了 —
以下为对购买帮助不大的评价