タグ : C + technology 7件中 1 - 7 件目 rss RSS

最新のものから表示しています [?]

並び順: 新着 注目 人気 表示件数: 10 表示切替: 画像表示 画像非表示 タイトルのみ

Cでバッファオーバーフローを起こさせないためのちょっとした工夫 - jj1bdx: life beyond Japan

http://d.hatena.ne.jp/jj1bdx/20080531/p1 追加

コメント strlcpy() を紹介しておくべきだ,という意見があった → ISO では strcpy_s() のように _s 付きの関数名になるようです。http://watcher.moe-nifty.com/memo/2008/05/re_c_38b6.html の「追記 2」参照

タグ security バッファオーバーラン C technology summarySite ユーザー/*ウォッチリストに追加*/ tsupo 38日前 (2008/06/01 16:47)

JVNVU#162289: ある種の範囲チェックを破棄するC コンパイラの最適化の問題

http://jvn.jp/cert/JVNVU%23162289/ 追加

コメント C コンパイラの中には buf+len >= buf が(常に)成立すると仮定(して、最適化(=コードを削除))するものが存在 → バッファオーバーフローの脆弱性が作りこまれる可能性あり

タグ C 最適化 programming security technology summarySite ユーザー/*ウォッチリストに追加*/ tsupo 72日前 (2008/04/28 17:56)

【ハウツー】今こそ再考察! C言語ポインタ徹底解説 (1) ポインタと1次元配列の関係 | エンタープライズ | マイコミジャーナル

http://journal.mycom.co.jp/articles/2008/04/18/poi... 追加

コメント とりあえず、「アドレス定数」ということばに違和感。CASL 以外では「アドレス定数」って言い方しないんじゃないのかなぁ。ちなみに関数へのポインタは bookey でも使ってます。

タグ C pointer programming technology summarySite ユーザー/*ウォッチリストに追加*/ tsupo 82日前 (2008/04/18 19:33)

scanf って教える必要ある?(初心者に教えるときでも最初から脆弱性が発生しない方法を教えよう)

http://blogs.wankuma.com/tyappi/archive/2008/03/29... 追加

コメント scanf() は期待してるのと違う入力が来たら、(特に対策してない限り)あっさり落ちるからねぇ。この先も、いろんな脆弱性含みのコードが出てきそうで、楽しみですww

タグ C programming 脆弱性 security technology summarySite ユーザー/*ウォッチリストに追加*/ tsupo 99日前 (2008/04/01 05:33)

これは、かなり

http://blogs.wankuma.com/episteme/archive/2008/03/... 追加

コメント http://builder.japan.zdnet.com/sp/c-programming-language/story/0,3800083430,20370255-2,00.htm の件。なんでこんな状態で連載はじめちゃったんでしょうねぇ。今後、いろんな脆弱性が観測できそうな予感。

タグ C programming technology life ユーザー/*ウォッチリストに追加*/ tsupo 99日前 (2008/04/01 05:22)