'推理数据'和安全的软件开发生命周期

时间:2017-05-10 11:53:23

标签: sdlc

作为考试修订的一部分,我正在学习过去的考试试卷 - 一个不断出现的问题与“推理数据”有关。或者'推理'

一个典型的例子可能是......

"讨论术语推断并描述安全程序员可能采取哪些步骤来防止它发生(使用代码段来帮助您回答)。"

我知道推理数据可以定义为从用户不应该访问的记录集派生的数据,但任何人都可以帮助提供其他信息,这些信息可能会帮助我进一步探索这个问题。 / p>

感谢。

1 个答案:

答案 0 :(得分:0)

https://people.eecs.ku.edu/~saiedian/710/Lectures/ch05.ppt

查看此链接提供示例和缓解,请查看幻灯片23,24,25的注释部分。