安全编码(十)

来源:互联网 发布:编译java程序的命令 编辑:程序博客网 时间:2024/06/10 07:30

如果你需要实现一个函数void foo(const char* in, char* out),处理的结果需要放到out中,请问你有足够的自信保证不会造成out的

溢出吗?如果没有,请写成:void foo(const char* in, char* out, unsigned int out_size),并在实现的时候处处留意。

原创粉丝点击