<尚大教育,教育至上,人才为大:sdedu.cc>
使用更含有已知漏洞的组件
软件项目应该有如下的流程:
·标识您正在使用的所有组件及其版本,包括所有的组件(比如版本插件)。
·在公共数据库,项目邮件列表和安全邮件列表中时刻关注这些组件的安全信息并保证它们是最新的。
·建立组件使用的安全策略,比如需要某些软件开发实践,通过安全性测试和可以接受的授权许可。
·在适当的情况下,考虑增加对组件的安全封装,去掉不使用的功能和/或安全薄弱的或者组件易受攻击的方面。
<尚大教育,教育至上,人才为大:sdedu.cc>