我是一名web开发人员,非常注重安全性,并努力使我的web应用程序尽可能安全。
无论我是如何开始用C#编写我自己的C#应用程序的,当涉及到测试我的windows应用程序的安全性时,我真的只是一个新手。
只是想知道是否有人有任何关于如何破解你自己的windows应用程序和编写安全代码的好教程/自述文件。
发布于 2009-02-06 10:29:04
发布于 2009-02-06 10:24:23
除了防止缓冲区溢出,代码注入,会话劫持等所有显而易见的答案。阿尔。你应该找其他人来检查你的代码/软件,因为你只能考虑如何破解你的软件,而你知道如何防止。只是因为你找不到破解你自己的软件的方法,这并不意味着没有人可以。
发布于 2009-02-06 10:43:52
这对你来说是非常困难的事情,我认为你从错误的角度来处理这个问题。如果您正在编写任何大小的应用程序,那么尝试在最后通过寻找破坏您自己的软件的特定方法来处理安全性几乎是不可能的。
这是有很多原因的。你已经以某种方式来考虑你的软件了。你想到了与之互动的具体方式,你知道如何从中获得最好的东西。你不会从利用它的角度来考虑它,这对于你非常熟悉的软件来说是一件很难做到的事情。
另一个问题是,到目前为止,这个任务太大了,无法处理。您发现的任何问题都可能会引发许多其他问题。系统范围的安全检查还远远不够细粒度。
您应该做的是在编写软件时考虑安全性。学习最佳实践,并从安全性的角度考虑您编写的每个方法和类。这与单元测试密切相关,试着考虑什么输入可以使我的程序的这一特定部分崩溃。然后在那个级别上处理它们。
在此之后,我认为这是一个快速响应您所意识到的任何安全问题的问题。
https://stackoverflow.com/questions/519781
复制相似问题