编写安全的C语言程序

  1. 对外部输入进行校验。
  2. 不要硬编码敏感信息。
  3. 避免对有符号数进行位运算。
  4. 对指定内存申请长度的整数值进行校验。
  5. 禁止使用realloc。
  6. 禁止使用alloca。
  7. 禁止使用OS命令解析器system()或popen()等,应该使用exec()、CreateProcess()等。
  8. 文件描述符必须为int型。
  9. 检查返回值。

你可能感兴趣的:(个人原创)