首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
SASTing
掘友等级
从事代码安全,静态代码分析领域相关工作。 公主号定期更新高质量硬核内容:CodeAnalyzer
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
4
文章 4
沸点 0
赞
4
返回
|
搜索文章
赞
文章( 4 )
沸点( 0 )
Java解析Excel(apache-poi)避坑指南
大家在日常开发过程中,可能会遇到解析excel文件的需求(xlsx/xls文件),在Java开发过程中,一般常用的是apache-poi工具。
抽丝剥茧代码属性图CPG-第一弹:CPG介绍
代码属性图CPG的介绍,其包含丰富的代码信息,且含有推断模块,扩展性强,是一款很强大的静态代码分析框架。
SAST-数据流分析
静态代码分析技术可用来做污点分析,数据流分析是污点分析的最常用的一种技术手段,数据流分析可分为过程内分析及过程间分析,二者需要构建不同的图来进行分析。
fastjson到底做错了什么?为什么会被频繁爆出漏洞?
fastjson大家一定都不陌生,这是阿里巴巴的开源一个JSON解析库,通常被用于将Java Bean和JSON 字符串之间进行转换。 前段时间,fastjson被爆出过多次存在漏洞,很多文章报道了这件事儿,并且给出了升级建议。 但是作为一个开发者,我更关注的是他为什么会频繁被…
个人成就
文章被点赞
4
文章被阅读
5,630
掘力值
148
关注了
2
关注者
1
收藏集
1
关注标签
0
加入于
2021-06-28