fc2ブログ

初心者のためのC#プログラミング本格入門103 - セキュリティ意識をもってプログラミングしよう

 この記事は、初心者のためのC#プログラミング本格入門102の続きです。前回は、プログラムを分割して、テストの精度を高める方法について解説しました。今回は、セキュリティ意識を持ったプログラミングについて解説します。
 現在作っているSimpleListに、要素を追加する機能はありますが、追加した要素を削除する機能がありません。そこで今回は削除機能を作ります。テストファーストの精神に従ってテストから作りましょう。

//関係のないプログラムは省略しています。
class SimpleListTest : Test
{
    public override void ExecuteAllTest()
    {
        this.OneElementAdd();
        this.CurrentTest();
        this.AddElementCheck();
        this.ForeEachTest();
        this.ForeEachTest2();
        this.OneElementRemove( ); //ここに追加
    }

    private void OneElementRemove()
    {
        base.Execute( );
        int count = 10;
        for ( int i = 0 ; i < count ; ++i ) {
            this.target.Add( i );
        }
        this.target.Remove( );
        if ( this.target.Count != ( count - 1 ) ) {
            string message = "正しく削除されていません。";
            base.Error( message );
        }
    }
}

始は簡単なテストにしておきます。Removeを定義しておき、テストを実行しましょう。エラーメッセージが表示されることを確認しましょう。面倒だと思うでしょうが、意外とこうした確認作業は重要です。
 さて、Removeメソッドをどのようにプログラミングしましょうか?一番簡単なのは、配列の場所を指す変数をデクリメントする方法です。SimpleListオブジェクトは、insertIndexという変数で新たに追加する場所を管理しています。つまり、Removeメソッドを呼び出す前のinsertIndex変数は、今から追加しようとしているデータの場所を示しているのです。従って、要素を1つ減らすには、その場所を1歩下がればよい(変数を1減らす)ということになります。

//関係のないプログラムは省略しています。
partial class SimpleList 
{
    public void Remove()
    {
        this.data[ this.insertIndex ] = 0;
        --this.insertIndex;
    }
}

これでテストをパスできます。考える事がない、単純極まりないプログラムに見えますが、本当はそうではありません。配列に格納しているデータを消している点が非常に重要です。
 配列内にあるデータを消さないと、元のデータが残ってしまいます。そうしたデータは、ちょっとした技術力があれば調べられます。初心者の人は驚くでしょうが、クラッカーと呼ばれる悪い人たちは、こうしたちょっとした隙を使って悪さをします。使用しないデータは消すという心掛けが大切です。初心者がいきなり本格的なセキュリティプログラミングをするのは無理ですが、データを消すことならば誰でもできます。今のうちに、セキュリティにつながるプログラミングを習慣付けしましょう。プログラミングもまたスポーツと同じで日頃の練習が大事なのです。
スポンサーサイト



テーマ : プログラミング
ジャンル : コンピュータ

コメントの投稿

非公開コメント

プロフィール

インドリ

Author:インドリ
みなさん、はじめまして、
コンニチハ。

ボクは、無限の夢(infinity dream)を持つネタ好きな虹色の鳥インドリ(in dre)です。
色々な情報処理技術を啄ばむから楽しみにしてね。

http://twitter.com/indori
は別人による嫌がらせ行為です。
私とは関係ないので注意して下さい。
次はなりすましブログなどをするかもしれませんが、ここ以外でブログをするつもりがないので、ここ以外にインドリのブログがあったとしても無視してください。


何度言っても分からない人がいるので、ここにコメント欄へ書き込むときの注意事項を書きます。


一、社会人としてのマナーをわきまえましょう。
一、妄想に基づく書き込みを止めてください。
一、暴言の類は書かないで下さい。
一、某誹謗中傷サイトの書き込みは彼らの妄想に基づく書き込みですから無視して、ここへ書き込まないで下さい。
一、コメント書く前に他のコメントよく読んでから行って下さい。
一、言いがかかり等の行為を禁止します。
一、その他常識的に考えて迷惑なコメントはしないで下さい。


以上のルールを守れない人のコメントは削除します。



利用上の注意
ここに紹介してある文章およびプログラムコードは正確であるように心がけておりますが、内容を保証するものではありません。当サイトの内容によって生じた損害については、一切の責任を負いませんので御了承ください。


執筆したCodeZineの記事


【VB.NETで仮想CPUを作ろう】

  1. VB.NETで仮想CPUを作ろう
  2. レジスタの実装
  3. 仮想CPUのGUI化
  4. テストドライバの改良
  5. CPUの基礎動作の実装
  6. MOV命令の実装
  7. ADD命令実装
  8. SUB命令実装
  9. INC命令&DEC命令の実装と命令長
  10. MLU命令の実装とModR/Mについて
  11. DIV命令の実装とイベント設計について
  12. 機械語駆動式 関数電卓を作ろう!
  13. 機械語駆動式 関数電卓を作ろう! 解答編(前半)
  14. 機械語駆動式 関数電卓を作ろう! 解答編(後半)


【仮想ネットワーク実装でTCP/IPを学ぼう】
  1. TCP/IPの基礎と勘所
  2. ネットワークアクセス層の勘所
  3. インターネット層の勘所
  4. トランスポート層の勘所
  5. アプリケーション層の勘所
  6. セキュリティの基礎と仮想ネットワークの仕様
  7. GDI+と独自プロトコルの定義



【並列化】
インテル Parallel Studioを使って並列化プログラミングを試してみた
並列プログラミングの効率的なデバッグを実現する「Parallel Inspector」


【TBBシリーズ】
  1. インテル スレッディング・ビルディング・ブロックの概要
  2. インテルTBBから学ぶループの並列化
  3. スレッドセーフとインテルTBBのコンテナ
  4. インテルTBBのスレッドクラス


【OpenMPシリーズ】
  1. OpenMPの基礎構文
  2. OpenMPの実行時ライブラリと並列ループ
  3. OpenMPのメモリモデルとfork- joinモデル

最近の記事
最近のコメント
月別アーカイブ
カテゴリ
Ada (9)
COBOL (5)
C (9)
C++ (11)
C# (370)
D (25)
Java (8)
Perl (1)
Ruby (14)
PHP (2)
Boo (2)
Cobra (2)
LISP (6)
F# (33)
HTML (0)
XHTML (0)
CSS (0)
XML (0)
XSLT (0)
Scala (4)
WPF (0)
WF (2)
WCF (0)
LINQ (4)
MONO (5)
Linux (0)
MySQL (0)
ブログ内検索
リンク
最近のトラックバック
RSSフィード
ブロとも申請フォーム

この人とブロともになる

QRコード
FC2カウンター