• 开发语言与安全规则对应表之Objective C


    语言种类 规则名
    Objective C [SP] 在CBC模式中没有使用随机初始化向量(IV)
    Objective C [SP] 使用被破解或者有风险的加密算法
    Objective C [SP] 弱加密: 不充分的密钥强度
    Objective C [SP] 加密时重复利用随机数或密钥对
    Objective C [SP] 使用硬编码加密密钥 
    Objective C [SP] 敏感信息明文保存
    Objective C [SP] 使用明文存储敏感数据
    Objective C [SP] 对重复认证不加限制
    Objective C [SP] 不适当的认证
    Objective C [SP] 违反最小权限分配
    Objective C [SP] 整数溢出 
    Objective C [SP] 缓冲区溢出 - 适当计算缓冲区大小 
    Objective C [SP] 使用Reallocation时发生内存泄露
    Objective C [SP] 不当的访问控制(授权)
    Objective C [SP] 权限/沙箱相关 
    Objective C [SP] 密码弱加密
    Objective C [SP] 在配置文件储存密码
    Objective C [SP] 使用格式字符串时参数类型不一致
    Objective C [SP] 代码准确性 : 提前结束线程
    Objective C [SP] 宏使用不当
    Objective C [SP] 整数转换为字符串
    Objective C [SP] 不必要的初始化
    Objective C [SP] 不能调用函数
    Objective C [SP] 使用硬编码密钥
    Objective C [SP] 配置文件中的空密码
    Objective C [SP] 明文保存密码
    Objective C [SP] 逻辑值的算术运算
    Objective C [SP] 使用格式字符串时参数个数不一致
    Objective C [SP] 同步错误
    Objective C [SP] 弱加密: 不充分的密钥强度
    Objective C [SP] 未检查的返回值
    Objective C [SP] 误用:字符串管理
    Objective C [SP] 安全防护依赖DNS lookup
    Objective C [SP] 堆分配
    Objective C [SP] 脆弱的加密 : RSA填充不当
    Objective C [SP] 脆弱的加密哈希函数 : 硬编码的加盐值
    Objective C [SP] 密码通过注释泄露
    Objective C [SP] 硬编码的用户账号
    Objective C [SP] 浮点数输出格式字符串的缓冲区溢出
    Objective C [SP] 有符号整数缓冲区溢出
    Objective C [SP] 通过chroot切换工作目录时失败
    Objective C [SP] 敏感信息通过错误日志泄露
    Objective C [SP] 无符号整数转换为有符号整数时的类型转换错误
    Objective C [SP] 有符号整数转换为无符号整数时的类型转换错误
    Objective C [SP] LDAP处理不当
    Objective C [SP] 返回栈空间地址
    Objective C [SP] 空指针引用
    Objective C [SP] 使用未初始化的变量
    Objective C [SP] 使用已释放的资源
    Objective C [SP] 非故意符号扩展
    Objective C [SP] 整数溢出
    Objective C [SP] 不正确的正则表达式 
    Objective C [SP] Unicode编码处理不当 
    Objective C [SP] NULL结束
    Objective C [SP] 重复释放
    Objective C [SP] 资源关闭或释放不准确
    Objective C [SP] 内存泄漏
    Objective C [SP] 除以零
    Objective C [SP] 数组索引超出范围
    Objective C [SP] 未控制的格式化字符串
    Objective C [SP] 未检查日志中恶意字符串
    Objective C [SP] 进程控制
    Objective C [SP] 资源注入 
    Objective C [SP] LDAP注入
    Objective C [SP] SQL注入
    Objective C [SP] 在安全决策中依赖不可信的输入
    Objective C [SP] 未经控制的内存分配
    Objective C [SP] 有效期结束后没有释放文件描述符
    Objective C [SP] 跨站点脚本攻击(XSS)
    Objective C [SP] 使用未加Salt的单向哈希算法
    Objective C [SP] 异常处理不准确
    Objective C [SP] 关键资源的不正确权限授予
    Objective C [SP] 使用不正确的参数类型调用函数
    Objective C [SP] 使用不正确的参数个数调用函数
    Objective C [SP] Use of Potentially Dangerous Function
    Objective C [SP] 不受控制的递归
    Objective C [SP] 操作系统命令注入
    Objective C [SP] 系统信息通过注释泄露
    Objective C [SP] 在循环中未检查用户输入
    Objective C [SP] 多重连接同一个端口
    Objective C [SP] 释放非堆内存
    Objective C [SP] 在指针储存常量地址
    Objective C [SP] 始终返回True的逻辑表达式
    Objective C [SP] 始终返回False的逻辑表达式
    Objective C [SP] 对路径名的一致性检查不当
    Objective C [SP] 绝对路径遍历
    Objective C [SP] 相对路径遍历
    Objective C [SP] 路径操作及资源注入
    Objective C [SP] 不该由用户控制的授权的关键字段被该用户的SQL控制
    Objective C [SP] 未使用的变量
    Objective C [SP] 在多线程中使用getlogin()
    Objective C [SP] 弱口令入侵
    Objective C [SP] 外部控制系统和配置设置
    Objective C [SP] 系统数据信息泄漏
    Objective C [SP] 遗留的调试代码
    Objective C [SP] Switch语句遗漏了Break片段
    Objective C [SP] 不再支持的函数
    Objective C [SP] 只能识别特定输入值的方法
    Objective C [SP] 使用不遵循一致性的函数
    Objective C [SP] 不安全的反射 
    Objective C [SP] 上传危险类型的文件不受限制
    Objective C [SP] 缺少锁定检查
    Objective C [SP] 资源锁定不准确
    Objective C [SP] 资源关闭或释放不准确
    Objective C [SP] 内存泄漏
    Objective C [SP] 使用不受控制的资源
    Objective C [SP] 没有任何行为的错误条件(检测到具体的错误,但没有采取行动去处理该错误)
    Objective C [SP] 隐蔽时间信道
    Objective C [SP] 不安全的临时文件
    Objective C [SP] 竞争条件 : 检查时间和使用时间
    Objective C [SP] 信号处理竞争条件
    Objective C [SP] 隐私信息违规
    Objective C [SP] 使用不够随机的数字或值
    Objective C [SP] 误用:文件系统 
    Objective C [SP] 通过HTTP GET查询消息的信息泄露 
    Objective C [SP] 可逆的单向哈希函数 
    Objective C [SP] 明文形式传输敏感信息
    Objective C [SP] 不适当地使用证书信任体系 
    Objective C [SP] 使用危险函数 
  • 相关阅读:
    数据库表关联分析
    java异常信息分析
    版本问题
    项目
    EXCEL工具
    项目安全
    服务器环境
    vue公共
    Linux 文件权限
    nginx
  • 原文地址:https://www.cnblogs.com/actioning/p/4359831.html
Copyright © 2020-2023  润新知