含蓄白开水

文章
4
资源
0
加入时间
2年10月17天

kw和Fortify扫描中的修复ServerSocketChannel资源泄露引发的问题

近期项目在使用kw和Fortify工具进行代码漏洞以及安全漏洞的扫描。对于扫描出来的海量漏洞,也确定出首要优先修复资源泄露类问题。不管是kw还是Fortify,其实扫描源码并不能做到绝对的智能。比如,在各种资源的关闭检查中,如果开发者封装了一个单独的方法用来释放资源,kw和Fortify是无法检测出来的,它们依旧会当成漏洞扫描出来。扫描出的漏洞数量非常大。但是也的确是有一部分的资源的确是没有释放的

for,foreach,iterator区别

for,foreach,和iterator都是可以用来遍历数组和集合1.forfor(int i=0;i<list.size();i++){ ...}1.1必要条件: 集合或数组的大小,有序的,不然无法遍历; 1.2使用for循环时,在循环内使用list.remove()会导致错误,可以使用如下方法: for(int i = 0; i < li...