激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - 有史以來復制最多的StackOverflow代碼段存在缺陷!

有史以來復制最多的StackOverflow代碼段存在缺陷!

2019-12-08 22:31開源中國 IT/互聯網

對于開發者而言,Stack Overflow和GitHub是最為熟悉不過的兩大平臺,這些平臺充斥著大量開源項目信息和解決各類問題的代碼片段。而就在近日,Palantir的Java開發人員,也是StackQflow(與編程相關的問題的問答網站)中排名最高的參與者

對于開發者而言,Stack Overflow和GitHub是最為熟悉不過的兩大平臺,這些平臺充斥著大量開源項目信息和解決各類問題的代碼片段。而就在近日,Palantir的Java開發人員,也是StackQflow(與編程相關的問題的問答網站)中排名最高的參與者之一Andreas Lundblad卻承認,一段自己十年前寫的代碼,也是Stack Overflow上復制次數最多、傳播范圍最廣的代碼段均包含一個錯誤。

據悉,2018年發表的一篇學術論文[PDF]確定了在網站上發布的代碼片段Lundblad是從StackOverflow提取的復制最多的Java代碼,然后在開源項目中重復使用。

該代碼段以人類可讀格式(例如123.5 MB)打印了字節數(123,456,789字節)。學者發現,此代碼已被復制并嵌入到6,000多個GitHub Java項目中,比其他任何StackOverflow Java代碼段都多。

有史以來復制最多的StackOverflow代碼段存在缺陷!

而在上周發布的博客文章中,Lundblad則承認,該代碼存在缺陷,并且錯誤地將字節數轉換為人類可讀的格式。他表示,在學習了學術論文及其結果之后,已重新審視了代碼。同時再次查看了該代碼,并在其博客上發布了更正的版本。

STACKOVERFLOW代碼有時包含安全性錯誤

據了解,盡管Lundblad的代碼段是存在一個瑣碎的轉換錯誤,僅導致文件大小估計稍有不準確,但情況或許可能會更糟。例如,該代碼可能包含安全漏洞。如果這樣做的話,那么修復所有易受攻擊的應用程序將花費數月甚至數年,使用戶容易受到攻擊。

事實上,即使普遍認為從StackOverflow復制粘貼代碼是一個壞主意,但開發人員還是一直這樣做。

2018年的研究論文顯示了這種做法在Java生態系統中的普及程度,并揭示了復制流行的StackOverflow答案的絕大多數開發人員甚至都沒有理會其來源。

從StackOverflow復制代碼但沒有署名的軟件開發人員,實際上對其他編碼人員隱藏了他們已經在項目內部引入未經審查的代碼的情況。

這聽起來像是一個過于警惕的聲明,但在2019年10月發表的另一項學術研究項目[PDF]顯示,StackOverflow代碼段確實包含漏洞。該研究論文在過去十年中在StackOverflow上發布的69種最流行的C ++代碼片段中發現了主要的安全漏洞。

研究人員透露,他們在總共2859個GitHub項目中發現了這69個易受攻擊的代碼片段,顯示了一個錯誤的StackOverflow答案如何對整個開源應用生態系統造成破壞。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 免费午夜视频 | 欧美一级高清片 | 一级免费观看 | 国产妞干网 | 一级黄色片武则天 | 国外成人在线视频网站 | 国产精品毛片无码 | 欧美视屏一区二区 | 久久99精品久久久久久小说 | 久久精品国产99国产精品澳门 | 欧美在线小视频 | 毛片国产| a级黄色片视频 | 欧美日韩亚洲不卡 | 亚洲第一综合 | 亚洲综合无码一区二区 | 一级黄色免费 | 国产另类一区 | 日本一区二区免费在线播放 | 蜜桃av鲁一鲁一鲁一鲁 | 久久久久久久亚洲精品 | 成人一级视频 | 日韩a毛片免费观看 | 欧美人xxx| 国产精品视频一区二区三区四 | 女18一级大黄毛片免费女人 | 粉嫩粉嫩一区二区三区在线播放 | 91网站链接| 精品亚洲一区二区三区 | 免费激情网站 | 蜜桃网站在线 | 国产成人高清成人av片在线看 | 精品国产一区二区亚洲人成毛片 | 色交视频 | 日本aaaa片毛片免费观看视频 | 欧美日韩亚州综合 | 视频一区二区三区在线 | 污污黄| 在线免费观看日韩视频 | 欧洲精品久久 | 99久久精品免费视频 |