如何发现Bug?

比如像PhpMyadmin,Linux这些开源项目,我们该如何找到漏洞?

阅读 5.1k
1 个回答

其实找漏洞和提升代码质量是同一枚硬币的两面

  1. 使用各种代码静态分析工具
  2. 凭自己的经验,考虑某些容易犯的错误,以及各种边缘情况,然后根据自己的猜想编写测试验证
  3. 审计代码,找明显不对的部分,以及不能明显地看出来是对的部分
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进