楼主: xinkede

[转载] ABAP程序中的七大危险漏洞

[复制链接]
论坛徽章:
2
ERP板块每日发贴之星
日期:2010-07-28 01:01:01ITPUB9周年纪念徽章
日期:2010-10-08 09:31:21
21#
 楼主| 发表于 2010-7-27 15:18 | 只看该作者
再多说两句,像SQL Injection 或者是 cross site scripting这种问题,以后会被越来越多的提到,最后就形成编程的规范,来避免类似的问题。在规范的软件公司和开发团队中,测试过程中,这两类问题的检测是一个标准动作,而不是附加动作。

作为程序员来说,对这个问题有天生的反感。愿意很明显,增加了自己的工作量,同时也不会带来什么收益。所以反对它,认为这个毫无意义。

这个很容易理解,也算是正常。

使用道具 举报

回复
论坛徽章:
131
乌索普
日期:2017-09-26 13:06:30马上加薪
日期:2014-11-22 01:34:242014年世界杯参赛球队: 尼日利亚
日期:2014-06-17 15:23:23马上有对象
日期:2014-05-11 19:35:172014年新春福章
日期:2014-04-04 16:16:58马上有对象
日期:2014-03-08 16:50:54马上加薪
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14
22#
发表于 2010-7-27 19:16 | 只看该作者
原帖由 xinkede 于 2010-7-27 12:46 发表
兄弟,你是否遇到什么挫折了,怎么今天火气这么大啊?

这篇文章好歹也是我费了不少力气粘贴过来的,多少也给点面子吧,上来就给个SB的评价,让我感到很难过。

文章中提到的问题,别的系统,环境中也存在,是否就证明ABAP没有问题了?如果是一个商用的软件,不管你是什么类型的系统,被爆出有这些问题,都是要打回去修改的。如果你以前开发的系统从不需要考虑这些问题,并不是说这些问题不存在,而是对程序的要求不高罢了。

有问题咱们可以心平气和的讨论,以后不希望动不动就用SB来评论别人的文章。

拜托转贴有点水平

最后还要说一下 ,那文章是sb写的sb文章

使用道具 举报

回复
论坛徽章:
11
奥运会纪念徽章:网球
日期:2008-08-02 16:18:38授权会员
日期:2008-10-10 08:18:14奥运会纪念徽章:体操
日期:2008-10-24 13:08:312009新春纪念徽章
日期:2009-01-04 14:52:28生肖徽章2007版:鼠
日期:2009-03-10 21:26:28生肖徽章2007版:狗
日期:2009-05-06 11:31:03行业板块每日发贴之星
日期:2009-05-26 01:01:02ITPUB9周年纪念徽章
日期:2010-10-08 09:31:21
23#
发表于 2010-7-27 23:09 | 只看该作者
原帖由 justforregister 于 2010-7-27 19:16 发表

拜托转贴有点水平

最后还要说一下 ,那文章是sb写的sb文章

justforregister 兄火气依旧如此大,呵呵

使用道具 举报

回复
论坛徽章:
131
乌索普
日期:2017-09-26 13:06:30马上加薪
日期:2014-11-22 01:34:242014年世界杯参赛球队: 尼日利亚
日期:2014-06-17 15:23:23马上有对象
日期:2014-05-11 19:35:172014年新春福章
日期:2014-04-04 16:16:58马上有对象
日期:2014-03-08 16:50:54马上加薪
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14
24#
发表于 2010-7-28 06:19 | 只看该作者
原帖由 luzfeng 于 2010-7-27 23:09 发表

justforregister 兄火气依旧如此大,呵呵

又不会被跨省。。。。呵呵

使用道具 举报

回复
论坛徽章:
64
状元
日期:2015-07-20 15:43:53榜眼
日期:2015-07-16 12:57:31探花
日期:2015-07-06 10:48:48进士
日期:2015-06-25 16:41:54举人
日期:2015-06-18 09:00:04秀才
日期:2015-08-06 13:55:21秀才
日期:2015-06-30 10:57:59秀才
日期:2015-07-17 10:06:26秀才
日期:2015-07-20 08:54:46秀才
日期:2015-07-20 09:00:26
25#
发表于 2010-7-28 08:33 | 只看该作者
原帖由 justforregister 于 2010-7-28 06:19 发表

又不会被跨省。。。。呵呵

直接在上海把你干掉. 不用跨省.

使用道具 举报

回复
论坛徽章:
131
乌索普
日期:2017-09-26 13:06:30马上加薪
日期:2014-11-22 01:34:242014年世界杯参赛球队: 尼日利亚
日期:2014-06-17 15:23:23马上有对象
日期:2014-05-11 19:35:172014年新春福章
日期:2014-04-04 16:16:58马上有对象
日期:2014-03-08 16:50:54马上加薪
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14
26#
发表于 2010-7-28 08:47 | 只看该作者
原帖由 shenzhen_sap 于 2010-7-28 08:33 发表

直接在上海把你干掉. 不用跨省.

我在上海吗?

使用道具 举报

回复
论坛徽章:
44
ITPUB元老
日期:2014-08-11 09:08:00秀才
日期:2017-08-18 11:06:45妮可·罗宾
日期:2017-07-28 14:32:572015年新春福章
日期:2015-06-02 15:10:36慢羊羊
日期:2015-04-21 10:06:082015年新春福章
日期:2015-03-06 11:58:18itpub13周年纪念徽章
日期:2014-10-08 15:19:03itpub13周年纪念徽章
日期:2014-10-08 15:19:03itpub13周年纪念徽章
日期:2014-10-08 15:19:03itpub13周年纪念徽章
日期:2014-10-08 15:19:03
27#
发表于 2010-7-28 09:00 | 只看该作者
前面的楼层说的都有道理
如果你有se38增删改权限了 sap系统对你就是透明的
楼主说的漏洞 哪个平台都会有
帖子最好就在一楼 分这么多段 看起来累

使用道具 举报

回复
论坛徽章:
8
授权会员
日期:2008-02-29 14:46:02生肖徽章2007版:猪
日期:2008-03-13 16:46:59奥运会纪念徽章:沙滩排球
日期:2008-08-28 17:37:39生肖徽章2007版:龙
日期:2009-04-16 20:53:16生肖徽章2007版:鼠
日期:2009-05-25 14:45:552011新春纪念徽章
日期:2011-02-18 11:42:472010广州亚运会纪念徽章:马术
日期:2011-03-30 09:25:572013年新春福章
日期:2013-02-25 14:51:24
28#
发表于 2010-7-28 11:14 | 只看该作者
这种文章可以套用到 C JAVA 等等编程语言出来的软件中去。
这种文章是个模板,哪天你看哪个软件不爽就可以引用这些!建议收藏

使用道具 举报

回复
论坛徽章:
64
状元
日期:2015-07-20 15:43:53榜眼
日期:2015-07-16 12:57:31探花
日期:2015-07-06 10:48:48进士
日期:2015-06-25 16:41:54举人
日期:2015-06-18 09:00:04秀才
日期:2015-08-06 13:55:21秀才
日期:2015-06-30 10:57:59秀才
日期:2015-07-17 10:06:26秀才
日期:2015-07-20 08:54:46秀才
日期:2015-07-20 09:00:26
29#
发表于 2010-7-28 12:22 | 只看该作者
夠狠啊!!!
原帖由 fengleihen 于 2010-7-28 11:14 发表
这种文章可以套用到 C JAVA 等等编程语言出来的软件中去。
这种文章是个模板,哪天你看哪个软件不爽就可以引用这些!建议收藏

使用道具 举报

回复
论坛徽章:
65
娜美
日期:2019-11-05 22:10:22日产
日期:2013-10-25 16:03:35比亚迪
日期:2013-10-10 21:14:31蛋疼蛋
日期:2013-07-11 12:50:51蜘蛛蛋
日期:2013-06-15 14:48:28复活蛋
日期:2013-05-09 22:48:44奥运会纪念徽章:射击
日期:2012-08-22 18:54:11灰彻蛋
日期:2011-12-08 22:41:29灰彻蛋
日期:2011-11-26 23:41:15蛋疼蛋
日期:2011-11-19 18:41:26
30#
发表于 2010-7-29 22:36 | 只看该作者
nice job在邪恶的资本主义 是木法跨省的,,,

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表