タグからクリップを探す
「 technology C 」のタグを含むクリップ
5件中 1-5件を表示しています
-
Cでバッファオーバーフローを起こさせないためのちょっとした工夫 - jj1bdx: life beyond Japan

h
t t p : / / d . h a t e n a . n e . j p / j j 1 b d x / 2 0 0 8 0 5 3 1 / p 1 本文へ
strlcpy() を紹介しておくべきだ,という意見があった → ISO では strcpy_s() のように _s 付きの関数名になるようです。http://watcher.moe-nifty.com/memo/2008/05/re_c_38b6.html の「追記 2」参照 -
JVNVU#162289: ある種の範囲チェックを破棄するC コンパイラの最適化の問題 
h
t t p : / / j v n . j p / c e r t / J V N V U % 2 3 1 6 2 2 8 9 / 本文へ
C コンパイラの中には buf+len >= buf が(常に)成立すると仮定(して、最適化(=コードを削除))するものが存在 → バッファオーバーフローの脆弱性が作りこまれる可能性あり -
scanf って教える必要ある?(初心者に教えるときでも最初から脆弱性が発生しない方法を教えよう)

h
t t p : / / b l o g s . w a n k u m a . c o m / t y a p p i / a r c h i v e / 2 0 0 8 / 0 3 / 2 9 / 1 3 0 4 4 1 . a s p x 本文へ
scanf() は期待してるのと違う入力が来たら、(特に対策してない限り)あっさり落ちるからねぇ。この先も、いろんな脆弱性含みのコードが出てきそうで、楽しみですww -
これは、かなり

h
t t p : / / b l o g s . w a n k u m a . c o m / e p i s t e m e / a r c h i v e / 2 0 0 8 / 0 3 / 2 9 / 1 3 0 3 9 1 . a s p x 本文へ
http://builder.japan.zdnet.com/sp/c-programming-language/story/0,3800083430,20370255-2,00.htm の件。なんでこんな状態で連載はじめちゃったんでしょうねぇ。今後、いろんな脆弱性が観測できそうな予感。 -
C/C のポインタの機能--参照渡し - page2 - builder by ZDNet Japan

h
t t p : / / b u i l d e r . j a p a n . z d n e t . c o m / s p / c - p r o g r a m m i n g - l a n g u a g e / s t o r y / 0 , 3 8 0 0 0 8 3 4 3 0 , 2 0 3 7 0 2 5 5 - 2 , 0 0 . h t m 本文へ
いまどき、scanf()なんて危険な関数、使う人はいないでしょ? ふつう、自前で用意するよ、入力系の関数は。
5件中 1-5件を表示しています






