最古老的C和PHP构成2019年所有漏洞的63%以上
我们始终尝试使用最好的编程语言。最好的人不应与流行的人混淆,必须首先将安全性放在首位。最安全的一种应该在最佳编程语言列表中排名第一。
WhiteSource的最新帖子显示,C编程语言在所有漏洞中所占的比例最高,在过去十年中超过了77%。其研究基于从各种来源收集的数据,例如安全公告,开源问题跟踪器和NVD。
C和PHP是最古老的编程语言,在所有漏洞中占63%以上,而C占47%以上。其原因可能是用这些语言编写的大量代码。但是,在Go和Pythens等流行语言中,该百分比正在下降。这些脚本语言的漏洞代码相对较少。因此,Python现在是所有初学者和专业人员的首选。
最普遍的漏洞是跨站点脚本信息泄漏和输入验证。该漏洞的原因是简单的代码错误和不精确的编码。但是,开源社区正在尝试实现各种方法来跟踪和报告这些问题。但是,甚至建议专业人员不断检查代码库中的基本安全风险。