青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-15  評論-2  文章-0  trackbacks-0

今天在fortify代碼掃描的時候檢測出一個HOT,漏洞類型是Buffer Overflow,元兇是sprintf。

1sprintf(aTmp, "16.2f", TransAmt);

其中aTmp是20位字符數組,TransAmt為double型金額字段,值不確定。

理論上來說,是TransAmt按照格式16.2f寫進aTmp的時候,有可能產生越界的錯誤。我一開始考慮將aTmp長度放長后,double應該可以順利拷進aTmp,嘗試將aTmp的長度分配到50,100,200,還是消除不掉這個HOT,因為不明白是double所表示的浮點數的長度有可能超過200位還是fortify認死理,而銀行又強制規定代碼掃描不能有HOT(-。-),所以將sprintf替換成snprintf。

1snprintf(aTmp, sizeof(aTmp), "16.2f", TransAmt);

需要注意的一點是,第二個參數的值。網上有人提到寫成snprintf(buf, 10, "%10s", p)其實是不對的,因為這里的長度,是包括結束符0x00的,也就是說,既然需要按照%10s格式化,那么這里的第二個參數必須寫成11而不是10。

相似的,strcpy等不帶長度的字符串操作函數,如果不注意寫法,往往會有Buffer Overflow的隱患。這時候,一般來說以strncpy等類似的帶長度參數的函數替換就可以避免漏洞的產生。

另外,在網上查這個問題的時候,看到一個關于sprintf和snprintf的自拷貝的問題。

1sprintf(buf, "%s world\n", buf);

因為我自己有時候也會有這種寫法,但也是不太確定會不會有問題。既然網上已經有明確的研究了,那我就直接拿結論。

關于這兩個函數的自拷貝問題,在不同的編譯器上,結果不同。編譯器可以有不同的策略,有的簡單的把原先的值抹去,有的會保留。因此,一般來說,我們應該盡量避免這種寫法。

 

posted on 2010-02-09 23:25 RayRiver 閱讀(2132) 評論(0)  編輯 收藏 引用 所屬分類: C/C++
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久深夜福利免费观看| 亚洲欧美精品在线| 欧美成人一区二区三区在线观看 | 亚洲免费福利视频| 亚洲精品在线观| 国产精品99久久久久久www| 亚洲视频在线观看| 久久激情视频免费观看| 欧美大片免费观看| 国外成人在线视频| 欧美v日韩v国产v| 欧美电影免费观看高清完整版| 欧美三级在线视频| 国产一区二区三区网站| 亚洲高清在线播放| 亚洲直播在线一区| 久久亚洲精选| 宅男噜噜噜66一区二区| 欧美精品三级在线观看| 国产偷国产偷精品高清尤物| 91久久精品国产91久久性色tv| 亚洲成人在线视频播放| 亚洲一区二区三区四区五区午夜| 亚洲综合色网站| 中日韩男男gay无套 | 亚洲第一精品久久忘忧草社区| 欧美一区激情| 亚洲欧洲一区二区三区久久| 亚洲午夜视频在线观看| 91久久在线| 欧美日韩在线观看视频| 一区二区三区在线视频免费观看| 日韩视频一区二区三区在线播放| 午夜精品视频一区| 亚洲国产精品激情在线观看 | 欧美日韩一区二区三区高清| 中文精品视频一区二区在线观看| 久久国产精品久久久久久电车 | 久久婷婷人人澡人人喊人人爽| 亚洲欧美日韩天堂| 欧美日韩国产精品一卡| 依依成人综合视频| 久久精品五月| 麻豆成人91精品二区三区| 韩日欧美一区| 亚洲国产清纯| 国产精品毛片一区二区三区| 一区二区不卡在线视频 午夜欧美不卡'| 一区二区激情视频| 亚洲天堂av在线免费| 狠狠入ady亚洲精品经典电影| 男人的天堂成人在线| 性色av一区二区三区| 国产精品久久久久久久电影| 亚洲少妇诱惑| 欧美一级成年大片在线观看| 国产精品三级久久久久久电影| 日韩写真视频在线观看| 亚洲国产毛片完整版| 国产精品视频免费观看| 亚洲大黄网站| 欧美国产第一页| 99热这里只有精品8| 午夜精彩视频在线观看不卡| 欧美精品一区二区三区蜜臀| 午夜国产欧美理论在线播放| 久久精品一本| 国产一区二区三区网站| 亚洲裸体俱乐部裸体舞表演av| 国产精品视频xxxx| 91久久精品国产91性色tv| 国产一二三精品| 一级成人国产| 国产亚洲视频在线| 亚洲精品一区二区在线观看| 亚洲国产成人porn| 欧美一级网站| 欧美一区二区三区成人| 国产精品成人免费视频| 亚洲三级视频| 国产农村妇女精品| 欧美国产精品v| 欧美日韩999| 欧美激情一区二区三区在线视频| 欧美激情一区二区三区全黄| 久久久久88色偷偷免费| 欧美成人亚洲| 亚洲电影下载| 亚洲国产一区在线| 亚洲一区免费在线观看| 伊人久久大香线蕉av超碰演员| 亚洲美女毛片| 一区二区高清视频在线观看| 欧美成人在线免费视频| 亚洲电影在线播放| 亚洲人成在线观看一区二区| 欧美99在线视频观看| 亚洲高清视频一区| 亚洲精品视频在线看| 亚洲欧美不卡| 亚洲人成在线影院| 久色婷婷小香蕉久久| 亚洲欧美日韩在线一区| 欧美三级韩国三级日本三斤| 一本不卡影院| 亚洲欧洲精品成人久久奇米网| 久久精品亚洲乱码伦伦中文 | 久久疯狂做爰流白浆xx| 国产精品亚洲产品| 翔田千里一区二区| 麻豆精品在线视频| 国产精品久久久一区麻豆最新章节 | 开心色5月久久精品| 国产精品久久久久久久久久久久久 | 免费观看成人| 欧美成人精精品一区二区频| 在线观看欧美精品| 欧美二区在线观看| 国产精品剧情在线亚洲| 最近中文字幕mv在线一区二区三区四区| 国模大胆一区二区三区| 欧美阿v一级看视频| 亚洲国产精品欧美一二99| 欧美日韩aaaaa| 午夜精品美女久久久久av福利| 久久gogo国模裸体人体| 欧美精品在线观看| 国产精品a级| 亚洲电影有码| 中国成人亚色综合网站| 国产美女精品一区二区三区| 中日韩高清电影网| 久久久久一区二区三区四区| 国产精品香蕉在线观看| 久久精品国产亚洲精品| 亚洲欧洲一区二区三区久久| 欧美一区免费| 亚洲免费久久| 国产自产高清不卡| 欧美日韩亚洲一区二区三区在线| aa亚洲婷婷| 欧美成人嫩草网站| 欧美一区三区三区高中清蜜桃| 一区二区在线观看视频| 欧美视频一区二区三区在线观看| 亚洲一区免费看| 亚洲国产精品福利| 久久裸体艺术| 欧美一区二区三区免费看| 亚洲精品网站在线播放gif| 国产亚洲精品久久久| 欧美色精品天天在线观看视频| 亚洲综合色婷婷| 99国内精品久久| 亚洲国产一区在线观看| 久久久99国产精品免费| 亚洲综合首页| 日韩一二三区视频| 亚洲福利视频专区| 国产一区二区三区高清在线观看| 欧美乱妇高清无乱码| 久久久蜜桃一区二区人| 欧美福利视频在线| 欧美一区二区三区的| 亚洲一区二区视频在线观看| 亚洲黄色在线视频| 国内精品久久久久久影视8 | 欧美福利视频在线| 久热精品在线视频| 久久婷婷av| 久久人人爽爽爽人久久久| 欧美在线观看www| 欧美激情一区二区三区全黄| 久久五月激情| 久久综合伊人77777蜜臀| 久久久久91| 久久久精品五月天| 久久婷婷蜜乳一本欲蜜臀| 久久久精品性| 巨胸喷奶水www久久久免费动漫| 欧美一区二区视频观看视频| 亚洲欧美日韩精品久久| 香蕉久久一区二区不卡无毒影院| 国产日韩欧美综合| 国产欧美丝祙| 国产亚洲一区二区在线观看| 国产一区二区三区的电影 | 亚洲精品自在在线观看| 亚洲国产成人在线播放| 亚洲激情另类| 一区二区三区欧美在线观看| 亚洲婷婷免费| 欧美一区二区三区的| 久久青草福利网站| 亚洲成色777777在线观看影院| 宅男精品视频| 亚洲一区二区在线看| 亚洲欧美清纯在线制服| 欧美亚洲在线播放| 老鸭窝毛片一区二区三区|