设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
编程开发讨论区 —— LinuxSir.cn
›
Linux 程序设计专题讨论
›
POSIX1中有什么函数是不安全的吗?
返回列表
查看:
730
|
回复:
3
POSIX1中有什么函数是不安全的吗?
[复制链接]
devel
devel
当前离线
积分
1472
IP卡
狗仔卡
发表于 2004-3-3 23:47:36
|
显示全部楼层
|
阅读模式
如
fprintf() 没有指定缓冲区大小。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
无双
无双
当前离线
积分
1799
IP卡
狗仔卡
发表于 2004-3-4 00:13:18
|
显示全部楼层
如果这样想的话 所有的函数都是不安全的
如fclose 当指针为NULL时会产生core
好的程序员已经知道这个函数的功能 然后才使用
回复
支持
反对
使用道具
举报
显身卡
libinary
libinary
当前离线
积分
1502
IP卡
狗仔卡
发表于 2004-3-4 07:10:42
|
显示全部楼层
fprintf这种输出函数一般不需要指定缓冲区大小,因为它输出的缓冲区在内存里,这个是由程序员控制的,一般不存在溢出的问题,如果溢出了,也不是由fprintf造成的,肯定是在别的地方出的问题。
比如,如果你用了gets,编译器就会警告你不安全,但是用puts就不会。
回复
支持
反对
使用道具
举报
显身卡
devel
devel
当前离线
积分
1472
IP卡
狗仔卡
楼主
|
发表于 2004-3-4 19:19:09
|
显示全部楼层
谢谢两位版主!!《APUE》里说:有一个黑软就是通过fprintf()的漏洞攻击远程主机的,这本书好象就提到这两个(fprint() gets())有漏洞,没有其他的了。。但手册可能说有把,可惜E文不好。。:confused: :confused:
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
Redhat/Fedora/CentOS Linux
Gentoo Linux
开源软件专题讨论
Mandriva Linux
Linux 基础讨论区(新手速成)
Linux 输入开发与研究
Debian Linux
服务器架设、应用、维护
shell进阶应用、shell编程
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表