如何安全地使用开源库

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:fanmw960
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在开发内部和外部应用程序时,企业越来越多地使用开源代码——这是合理的.使用免费预构建的组件,而不用自行编写代码,能够显著缩短应用开发时间和提高软件开发成功概率.在开发应用程序时,开发团队可以轻松使用上百种以上的开源库、框架和工具,以及无数来自互联网的代码.rn然而,开源代码有风险——即使是最广泛认可的代码库也一样.没有人能保证开源代码不会有Bug,也不保证它在开发过程中采用了符合企业应用要求的开源代码管理流程.即使开源项目有一个活跃的用户社区,它也可能有新旧漏洞.
其他文献
近日,知名信息安全厂商卡巴斯基发布病毒播报,提醒用户注意一款恶意程序名为Trojan.Win32.Agent.iap1的木马程序.rn据悉,此木马运行后会伪装成[随机两位数]QQ.exe,并将其设置
期刊
统筹城乡发展是党中央作出的重大战略部署。县乡党组织作为农村改革发展的领导核心,在这一重大实践中要找准定位、履行职责、建功立业。陕西省商南县结合实际,扎实开展以“城
针对网络多媒体应用体系结构,分析了通用的轻型会话系统模型LWS和应用层组帧ALF的设计原则.对分组交换网和电路交换网上的多媒体网络应用体系结构进行了比较分析,并指出目前存在的不足
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
党内巡视制度是新时期加强党的建设、完善党内监督、推动反腐倡廉建设的一项重大举措。巡视工作的重点目标是下级党领导干部,通过巡视工作的开展,不仅要从根本上严惩腐败,而且要
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
如果你有大量的Web应用,管理所有的SSL证书可能会很困难.与企业SSL证书管理的相关关键任务有许多,而忽视或错误地处理任何一个任务都会导致Web应用被利用.在本文中,我们将看
期刊
1.什么是党的基本知识?党的基本知识是对党的发展历史、党的性质和纲领、宗旨和作风、组织原则和纪律等所作出的重要的概括和总结;是马列主义、毛泽东思想、邓小平理论和“三