【发布时间】:2012-05-02 08:45:02
【问题描述】:
我想知道如何确保开源项目中代码的安全性,尤其是那些包含数千行代码的项目,包括调用popen() 或system()。
我怎么知道那里没有有害和恶意代码?
无论如何我可以安全地检查代码吗?
【问题讨论】:
-
这就是开源的意思:你可以检查代码
-
如何确保任何代码的安全性?这几乎不限于开源。简而言之,你不能,不是 100% 确定的。至少使用开源您可以自己检查代码。
标签: security open-source