青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-15  評論-2  文章-0  trackbacks-0

今天在fortify代碼掃描的時候檢測出一個HOT,漏洞類型是Buffer Overflow,元兇是sprintf。

1sprintf(aTmp, "16.2f", TransAmt);

其中aTmp是20位字符數組,TransAmt為double型金額字段,值不確定。

理論上來說,是TransAmt按照格式16.2f寫進aTmp的時候,有可能產生越界的錯誤。我一開始考慮將aTmp長度放長后,double應該可以順利拷進aTmp,嘗試將aTmp的長度分配到50,100,200,還是消除不掉這個HOT,因為不明白是double所表示的浮點數的長度有可能超過200位還是fortify認死理,而銀行又強制規定代碼掃描不能有HOT(-。-),所以將sprintf替換成snprintf。

1snprintf(aTmp, sizeof(aTmp), "16.2f", TransAmt);

需要注意的一點是,第二個參數的值。網上有人提到寫成snprintf(buf, 10, "%10s", p)其實是不對的,因為這里的長度,是包括結束符0x00的,也就是說,既然需要按照%10s格式化,那么這里的第二個參數必須寫成11而不是10。

相似的,strcpy等不帶長度的字符串操作函數,如果不注意寫法,往往會有Buffer Overflow的隱患。這時候,一般來說以strncpy等類似的帶長度參數的函數替換就可以避免漏洞的產生。

另外,在網上查這個問題的時候,看到一個關于sprintf和snprintf的自拷貝的問題。

1sprintf(buf, "%s world\n", buf);

因為我自己有時候也會有這種寫法,但也是不太確定會不會有問題。既然網上已經有明確的研究了,那我就直接拿結論。

關于這兩個函數的自拷貝問題,在不同的編譯器上,結果不同。編譯器可以有不同的策略,有的簡單的把原先的值抹去,有的會保留。因此,一般來說,我們應該盡量避免這種寫法。

 

posted on 2010-02-09 23:25 RayRiver 閱讀(2132) 評論(0)  編輯 收藏 引用 所屬分類: C/C++
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产精品高潮久久| 亚洲国产电影| 国语自产精品视频在线看| 亚洲私人黄色宅男| 欧美国产一区二区三区激情无套| 亚洲欧美激情一区| 欧美午夜电影完整版| 欧美aa国产视频| 中文精品99久久国产香蕉| 美女在线一区二区| 欧美激情在线免费观看| 久久男人av资源网站| 国产美女一区二区| 欧美一区二区视频免费观看 | 久久综合精品国产一区二区三区| 一本色道久久综合狠狠躁篇怎么玩| 欧美高清视频一区| 一本色道**综合亚洲精品蜜桃冫| 亚洲精品在线观| 国产精品福利片| 久久福利电影| 久久综合色影院| 亚洲精品资源美女情侣酒店| 91久久国产综合久久| 欧美人体xx| 欧美亚洲尤物久久| 久久人人97超碰精品888| 亚洲激情六月丁香| 91久久久在线| 国产精品色在线| 免费久久精品视频| 欧美激情网友自拍| 亚洲影音一区| 久久精品系列| 9色精品在线| 亚洲欧美另类久久久精品2019| 国产欧美日韩在线视频| 欧美aaa级| 国产精品美女视频网站| 久久亚洲精品网站| 欧美国产精品一区| 亚洲欧美色婷婷| 久久久久久午夜| 中文久久精品| 久久精品免费播放| 一本色道久久加勒比精品| 亚洲欧美中文字幕| 亚洲片在线资源| 亚洲一区二区精品在线观看| 在线欧美亚洲| 亚洲综合日韩在线| 亚洲日本成人在线观看| 午夜免费久久久久| 一本久久综合亚洲鲁鲁五月天 | 极品尤物一区二区三区| 最新成人av在线| 国产真实乱偷精品视频免| 亚洲啪啪91| 激情久久久久久久| 亚洲深夜av| 日韩午夜免费| 欧美专区在线观看| 亚洲一区精彩视频| 欧美高清视频一区| 美女被久久久| 国产亚洲第一区| 99ri日韩精品视频| 欧美国产综合| 91久久在线视频| 国内精品美女在线观看| 亚洲另类黄色| 亚洲高清视频在线| 欧美中在线观看| 亚久久调教视频| 欧美日韩亚洲一区三区 | 99视频一区二区三区| 亚洲高清不卡av| 欧美在线视频全部完| 亚洲直播在线一区| 欧美乱大交xxxxx| 亚洲国产欧美一区二区三区丁香婷 | 欧美午夜不卡视频| 亚洲激情网站| 亚洲免费av片| 欧美精品国产精品日韩精品| 你懂的网址国产 欧美| 禁断一区二区三区在线| 欧美专区日韩视频| 久久亚洲精品欧美| 又紧又大又爽精品一区二区| 久久精品免费电影| 美女主播一区| 亚洲国产精品久久人人爱蜜臀 | 欧美日韩一视频区二区| 日韩视频免费| 亚洲影院免费| 国产精品久久99| 午夜在线观看免费一区| 久久成人国产精品| 激情综合电影网| 麻豆9191精品国产| 亚洲人精品午夜在线观看| 日韩视频一区| 国产精品久久久免费 | 91久久精品网| 欧美大秀在线观看 | 国产亚洲在线观看| 久久久久久久999精品视频| 欧美va亚洲va日韩∨a综合色| 91久久精品网| 国产精品wwwwww| 久久av红桃一区二区小说| 免费在线成人av| 99国产精品久久久久久久成人热 | 国内精品美女在线观看| 久久久久久国产精品一区| 亚洲国产精品999| 亚洲欧美色婷婷| 在线成人www免费观看视频| 免费欧美日韩| 亚洲午夜小视频| 免费成人高清视频| 亚洲视频在线免费观看| 国产日本欧美一区二区| 一本到12不卡视频在线dvd| 欧美v日韩v国产v| 亚洲精品一区二| 欧美视频中文字幕| 午夜亚洲福利| 蜜桃久久精品乱码一区二区| 99精品99久久久久久宅男| 国产精品一区视频网站| 久久久噜噜噜久久久| 亚洲美女av在线播放| 久久精品一区| 中文久久精品| 精品不卡一区二区三区| 欧美视频在线播放| 久久久久综合网| 亚洲淫性视频| 亚洲片国产一区一级在线观看| 欧美一区二区三区四区在线观看地址 | 久久深夜福利| 亚洲欧美日韩国产综合| 亚洲激情午夜| 免费不卡中文字幕视频| 欧美伊人精品成人久久综合97| 亚洲精品美女在线| 国产亚洲亚洲| 国产精品男女猛烈高潮激情| 欧美大片在线看| 久久夜色精品国产亚洲aⅴ| 亚洲女人天堂成人av在线| 亚洲黄色av| 欧美国产日韩免费| 久久久久久久久岛国免费| 午夜精品国产| 亚洲一区二区动漫| 亚洲日本电影在线| …久久精品99久久香蕉国产| 国产欧美一区二区色老头| 欧美日韩免费观看一区二区三区| 久久亚洲午夜电影| 久久精品国产综合| 午夜在线视频一区二区区别| 一本到12不卡视频在线dvd | 国产精品午夜电影| 欧美深夜福利| 欧美日韩三区四区| 欧美日韩国产高清视频| 欧美韩国一区| 欧美人与性动交α欧美精品济南到 | 欧美亚洲视频一区二区| 亚洲综合不卡| 午夜在线观看免费一区| 午夜亚洲影视| 欧美一站二站| 久久亚洲私人国产精品va| 久久亚洲精选| 蜜桃精品久久久久久久免费影院| 久久婷婷国产麻豆91天堂| 久久综合狠狠综合久久综青草| 久久先锋影音av| 免费h精品视频在线播放| 欧美成年人网站| 欧美伦理视频网站| 欧美日韩一区自拍| 国产精品美女久久久浪潮软件 | 欧美激情一区二区三区不卡| 免费精品视频| 亚洲啪啪91| 一区二区三区毛片| 欧美一区二区在线视频| 亚洲高清视频在线| 亚洲国产天堂久久综合网| 亚洲区国产区| 亚洲欧美日本国产有色| 久久久国产精彩视频美女艺术照福利 | 另类亚洲自拍| 亚洲激情偷拍|