信息安全专栏 -- 褚诚云

希望能在这里和大家交流讨论信息安全领域的技术。

用户操作
[即时聊天] [发私信] [加为好友]
褚诚云ID:chengyun_chu
119107次访问,排名748,好友2人,关注者49人。
大家好!我目前在微软视窗安全部门担任软件安全工程师。所在的SWI(Secure Windows Initiative)专门负责微软产品安全。
chengyun_chu的文章
原创 47 篇
翻译 0 篇
转载 0 篇
评论 185 篇
褚诚云的公告
贴子以"现状"提供且没有任何担保也没有授予任何权利。言论仅代表个人,与所在公司无任何联系。 如果转载文章,请经过作者书面许可;如需录用文章,请联系chengyun.chu,邮件服务器是gmail.com
最近评论
xtdumpling:学习!
fonix:Linux下也有少量的安全版本的字符串、内存操作函数,比如strlcpy

如果某个函数没有安全版本,也可以考虑自己写,小心一点,可以拿Linux的strlcpy做参考,应该不会太困难。
这个事情做一次就好了,花点时间也值得
fonix:Linux下也有少量的安全版本的字符串、内存操作函数,比如strlcpy

如果某个函数没有安全版本,也可以考虑自己写,小心一点,可以拿Linux的strlcpy做参考,应该不会太困难。
这个事情做一次就好了,花点时间也值得
newhying:前几天在安全峰会上听了褚先生的讲座,确实感觉自己写的东西到处是漏洞,但是上面的那些安全API都是MS的。似乎只有VC才支持,请问在其他C++环境里有没有什么类似的安全函数呢。
qiufeng2008:似乎从VS2005开始,对这些不安全的函数会有相应的警告信息,并介意使用安全带_s的安全函数~
文章分类
收藏
    相册
    Article
    GoogleIME
    SDL
    Windows Vista
    友情链接
    Enjoy IT (ITECN.NET)
    微软SWI的安全博客
    涵涛的博客
    盆盆的博客
    存档
    软件项目交易
    订阅我的博客
    XML聚合  FeedSky
    订阅到鲜果
    订阅到Google
    订阅到抓虾
    订阅到BlogLines
    订阅到Yahoo
    订阅到GouGou
    订阅到飞鸽
    订阅到Rojo
    订阅到newsgator
    订阅到netvibes
    2008年09月

    原创 微软关于推广安全软件开发周期SDL的最新消息收藏

    11月份预计会有两个工具可以给大家免费下载以实施SDL阅读全文>

    发表于 @ 2008年09月18日 07:49:00|评论(loading...)|收藏

    原创 Web安全开发:SQL注入攻击和网页挂马收藏

    今年的五月份,爆发了一次大规模的网页攻击活动。据估计,约有12万个网页被恶意修改插入木马代码,而攻击者采用的手段就是SQL注入攻击。 那么,什么是SQL注入攻击?攻击者是如何利用SQL注入攻击篡改网页的?Web开发人员又应该如何防范SQL攻击?这就是我们这篇文章要阐述的问题。 阅读全文>

    发表于 @ 2008年09月13日 07:21:00|评论(loading...)|收藏

    Csdn Blog version 3.1a
    Copyright © 褚诚云