外界攻击点:
1 低级的字符串 或缓冲拷贝操作
2 在外界的输入缓冲中进行指针运算
3 使用循环得到外来的数据
4 一些格式化函数
5 进行不正确(或没有进行)边界检查的函数
6 整数溢出或整数截断
一切外来的数据都是不可信的 打破程序设计的假设.
外界攻击点:
1 低级的字符串 或缓冲拷贝操作
2 在外界的输入缓冲中进行指针运算
3 使用循环得到外来的数据
4 一些格式化函数
5 进行不正确(或没有进行)边界检查的函数
6 整数溢出或整数截断
一切外来的数据都是不可信的 打破程序设计的假设.