有趣的C语言题

C语言安全编程
1 #include <stdio.h>
2 int main(void)
3 {
4     char buff[10];
5     memset(buff,0,sizeof(buff));
6     gets(buff);
7     printf("\n The buffer entered is [%s]\n",buff);
8     return 0;
9 }

这是一道有趣的C语言题,代码运行看似没错,却隐含着安全问题,问题在于gets()函数,这个函数是接收标准输入的一串字符串,并且没有检查字符串缓冲区的大小就直接拷贝到buff数组中,这可能导致在写入buff内存时溢出,可以使用fgets()函数代替此函数,格式类似如下:

char *fgets(char *str,int n,FILE *stream);

转载于:https://www.cnblogs.com/xlwm/p/4337075.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值