C++ での安全なコーディング プラクティスの包括的な記録を探しています。このようなリストはまだここに存在していないので、さらに参照できるように、これをコミュニティ wiki にすることもできます。スタックおよびヒープ ベースのバッファ オーバーフローおよびアンダーフロー、整数オーバーフローおよびアンダーフロー、フォーマット文字列攻撃、ヌル ポインタ逆参照、ヒープ/メモリ インスペクション攻撃などのセキュリティ問題に対する解決策を探しています。
注: コーディングの実践以外に、この種の攻撃を防御する安全なライブラリも言及する価値があります。
LE: MSalters のコメントで示唆されているように、この質問は C++ 用と C 用の 2 つの個別の質問に分割されています。セキュア C コーディング プラクティスも参照してください。