uncontroled format string

殷小强 2012-12-06 09:20:44
近期对项目安全检查。我分到的模块是 uncontrolled format string
参考地址:http://cwe.mitre.org/data/definitions/134.html
一直没有深刻理解这句话的含义。劳烦高手详细指点一下。到现在都没有开始改。已经过去多日了,
...全文
156 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
殷小强 2012-12-07
  • 打赏
  • 举报
回复
求详解啊。各位大神
殷小强 2012-12-07
  • 打赏
  • 举报
回复
有人看吗?貌似我发了没人看- -!
殷小强 2012-12-06
  • 打赏
  • 举报
回复
我要补充一下啊。项目是C#语言开发的BS模式。
threenewbee 2012-12-06
  • 打赏
  • 举报
回复
说明你的程序有缓冲区溢出攻击的风险。 比如说你用了 sprintf、strcpy 这样的函数,而没有对数组边界做限定。 参考: http://www.cnblogs.com/cutepig/archive/2008/11/02/1324667.html

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧