字符串拷贝密码

来源:互联网 发布:怎么用java写计算器 编辑:程序博客网 时间:2024/05/23 11:32

在近期的一次工作交接中,在我的代码中发现了很多'安全隐患',主要是以'字符串拷贝'为主。这种安全漏洞在C编程中是较为常见的,防范起来也较为容易,这里我们就来一起探索一下'字符串拷贝'的'密码'。

在正常情况下,我们在考量目的缓冲区大小时都会以源缓冲区大小作为依据的,一般会适当的比源缓冲区多出一些空间,其中一种'居中'状况:即sizeof(dstbuf) = strlen(srcbuf) + 1。

...

全文连接:http://bigwhite.blogbus.com/logs/2006/06/2709512.html

 

原创粉丝点击