源代碼缺陷是指在軟件開發(fā)生命周期的編碼階段,產生的有意或者無意的缺陷。為了便于讀者更好地了解各種缺陷的基本特性,本書根據(jù)缺陷產生的原因、造成的結果以及表現(xiàn)形式等因素,將60種重要且常見缺陷分為3大類:輸入驗證類、資源管理類和代碼質量類。全書分為4章,第1章概述了源代碼缺陷的基本概念、發(fā)現(xiàn)缺陷的方法、自動化缺陷檢測技術、缺陷處置流程、缺陷種類劃分、代碼審計工具、代碼安全保障技術趨勢;第2章至第4章通過具體實例依次介紹了各類缺陷的原理、危害、在代碼中的表現(xiàn)形式及修復建議。本書適合有一定計算機編碼基礎和網絡安全基礎的讀者閱讀,也適合作為網絡安全愛好者的參考書。