青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-15  評論-2  文章-0  trackbacks-0

今天在fortify代碼掃描的時候檢測出一個HOT,漏洞類型是Buffer Overflow,元兇是sprintf。

1sprintf(aTmp, "16.2f", TransAmt);

其中aTmp是20位字符數組,TransAmt為double型金額字段,值不確定。

理論上來說,是TransAmt按照格式16.2f寫進aTmp的時候,有可能產生越界的錯誤。我一開始考慮將aTmp長度放長后,double應該可以順利拷進aTmp,嘗試將aTmp的長度分配到50,100,200,還是消除不掉這個HOT,因為不明白是double所表示的浮點數的長度有可能超過200位還是fortify認死理,而銀行又強制規定代碼掃描不能有HOT(-。-),所以將sprintf替換成snprintf。

1snprintf(aTmp, sizeof(aTmp), "16.2f", TransAmt);

需要注意的一點是,第二個參數的值。網上有人提到寫成snprintf(buf, 10, "%10s", p)其實是不對的,因為這里的長度,是包括結束符0x00的,也就是說,既然需要按照%10s格式化,那么這里的第二個參數必須寫成11而不是10。

相似的,strcpy等不帶長度的字符串操作函數,如果不注意寫法,往往會有Buffer Overflow的隱患。這時候,一般來說以strncpy等類似的帶長度參數的函數替換就可以避免漏洞的產生。

另外,在網上查這個問題的時候,看到一個關于sprintf和snprintf的自拷貝的問題。

1sprintf(buf, "%s world\n", buf);

因為我自己有時候也會有這種寫法,但也是不太確定會不會有問題。既然網上已經有明確的研究了,那我就直接拿結論。

關于這兩個函數的自拷貝問題,在不同的編譯器上,結果不同。編譯器可以有不同的策略,有的簡單的把原先的值抹去,有的會保留。因此,一般來說,我們應該盡量避免這種寫法。

 

posted on 2010-02-09 23:25 RayRiver 閱讀(2134) 評論(0)  編輯 收藏 引用 所屬分類: C/C++
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久久蜜臀国产一区二区| 欧美一区二区三区婷婷月色| 欧美一区二区免费视频| 欧美三日本三级三级在线播放| 国产一区二区三区精品欧美日韩一区二区三区 | 在线一区二区三区四区| 嫩草国产精品入口| 在线观看日韩av电影| 久久久九九九九| 性欧美1819sex性高清| 国产伦精品一区二区三区视频孕妇 | 中文在线资源观看网站视频免费不卡| 欧美大片va欧美在线播放| 久久精品男女| 一区在线播放视频| 美国十次了思思久久精品导航| 欧美在线www| 国产自产女人91一区在线观看| 久久九九免费| 久久精品国产精品亚洲综合| 国产一区二区日韩精品欧美精品| 久久九九国产| 久久久久国产精品一区| 99视频在线观看一区三区| 亚洲免费影院| 亚洲第一主播视频| 在线视频亚洲欧美| 亚洲国产日韩美| 亚洲视频一区二区免费在线观看| 国产一区二区久久| 亚洲另类自拍| 亚洲高清久久| 亚洲一区视频| 日韩写真视频在线观看| 羞羞答答国产精品www一本| 亚洲高清在线观看| 亚洲欧美日韩精品久久奇米色影视 | 欧美主播一区二区三区| 夜夜嗨av一区二区三区四季av | 亚洲午夜精品网| 伊人久久婷婷色综合98网| 一区二区三区黄色| 亚洲精品日韩在线观看| 久久黄色级2电影| 亚洲欧美国产77777| 欧美成年视频| 毛片av中文字幕一区二区| 国产精品a级| 亚洲国产欧美日韩| 韩国一区二区三区在线观看| 一本色道久久99精品综合| 亚洲欧洲一区| 久久久久久久一区二区三区| 亚洲欧美日韩久久精品| 欧美另类高清视频在线| 亚洲大胆av| 在线日韩欧美视频| 午夜精品一区二区三区在线视| 一本色道久久99精品综合 | 亚洲影院色无极综合| 在线性视频日韩欧美| 欧美精品一区二| 91久久久亚洲精品| 一本一道久久综合狠狠老精东影业| 快射av在线播放一区| 欧美大片第1页| 亚洲国产片色| 欧美精品在线极品| 最新成人在线| 亚洲午夜激情| 国产精品久久久久7777婷婷| 一区二区三欧美| 亚洲欧美视频| 国产午夜精品全部视频播放| 亚洲综合好骚| 榴莲视频成人在线观看| 黄色免费成人| 欧美国产一区二区| aaa亚洲精品一二三区| 亚洲综合清纯丝袜自拍| 国产欧美日韩亚州综合| 欧美一区日韩一区| 麻豆精品网站| 亚洲最新在线视频| 国产精品高潮久久| 欧美在线视频在线播放完整版免费观看 | 国产精品久久久久久久久免费樱桃 | 午夜激情综合网| 黄色精品网站| 欧美国产日韩免费| 亚洲女同在线| 欧美aaa级| 一区二区日韩伦理片| 国产精品剧情在线亚洲| 亚洲网站视频| 可以免费看不卡的av网站| 日韩亚洲视频| 国产综合在线看| 欧美激情四色| 欧美一级久久久| 亚洲福利视频三区| 亚洲男女毛片无遮挡| 伊人精品成人久久综合软件| 欧美另类69精品久久久久9999| 中文欧美字幕免费| 另类国产ts人妖高潮视频| 亚洲伦理网站| 国产一区91精品张津瑜| 欧美成人综合网站| 西西人体一区二区| 亚洲麻豆视频| 麻豆免费精品视频| 午夜精品久久久久久久99樱桃| 亚洲第一福利社区| 国产精品视频久久| 欧美日韩国产欧| 久久精彩免费视频| 一区二区三区国产在线| 欧美电影免费观看高清完整版| 亚洲伊人第一页| 亚洲人永久免费| 一区二区在线视频| 国产日本欧美一区二区三区在线 | 欧美激情女人20p| 欧美一级欧美一级在线播放| 亚洲精品欧洲| 欧美国产精品劲爆| 久久久久久久久岛国免费| 亚洲一区二区视频在线| 亚洲国产精品成人精品 | 你懂的网址国产 欧美| 亚洲欧美在线免费观看| 制服诱惑一区二区| 日韩视频在线观看| 91久久久久久国产精品| 亚洲电影在线| 欧美激情一区二区三区成人| 久久久久综合| 久久婷婷色综合| 欧美综合二区| 久久国产精品久久久久久久久久| 亚洲欧美中文日韩v在线观看| 一本久久综合亚洲鲁鲁五月天| 亚洲福利视频二区| 亚洲第一主播视频| 在线看片一区| 亚洲韩国青草视频| 亚洲欧洲久久| 亚洲国产片色| 日韩视频一区二区三区在线播放免费观看 | 亚洲电影自拍| 亚洲人成网站777色婷婷| 亚洲国产一区二区三区在线播 | 午夜亚洲一区| 欧美在线free| 久久久999成人| 裸体丰满少妇做受久久99精品| 老妇喷水一区二区三区| 欧美高清不卡| 亚洲欧洲精品成人久久奇米网| 亚洲国产片色| 亚洲天堂网站在线观看视频| 亚洲尤物在线| 欧美在线在线| 欧美二区视频| 国产精品日韩精品| 国产一区 二区 三区一级| 一区在线观看| 在线视频精品| 久久精品国产精品亚洲综合 | 亚洲一区二区在线看| 午夜综合激情| 欧美成人有码| 一区二区三区日韩欧美| 久久福利视频导航| 欧美精品亚洲| 国产亚洲欧美激情| 亚洲美女黄网| 欧美有码在线视频| 亚洲国产欧美日韩精品| 一区二区三区久久网| 久久久久久色| 欧美性色综合| 亚洲国产91| 亚洲欧美日韩国产一区二区| 另类激情亚洲| 亚洲视频在线二区| 麻豆精品一区二区av白丝在线| 欧美四级伦理在线| 亚洲全部视频| 欧美在线免费观看亚洲| 亚洲精品123区| 性久久久久久| 国产精品成人在线| 亚洲人成7777| 老色鬼精品视频在线观看播放| 亚洲乱码国产乱码精品精天堂| 久久经典综合| 国产欧美日韩视频一区二区| 日韩一级片网址|