buffer overrun (Re: Nowy bug w Outlooku...)

Autor: Pawel Krawczyk (anti_kravietz_at_alfa.ceti.pl)
Data: Sat 22 Jul 2000 - 22:18:26 MET DST


In pl.comp.programming Milo <milo_ja_at_priv1.onet.pl> wrote:

> Wile sie slyszy o tych bledach z przepelnieniem bufora, ale czy to ktos
> wogole wykorzystal, czy tez to tylko "mozliwosc"?
> Zreszta dziwia mnie tego typu bledy. Przecierz projektujac alpikacje wiemy
> jaki mamy bufor, ew. jaki alaokujemy, co sobie gdzies zapisujemy. Do pisania
> poza bufor po prostu nie doposzczamu. Czemu wciaz pojawiaja sie tak trywialne
> bledy?

Z reguły to nie są oczywiste błędy w stylu kopiowania bajtów w pętli,
tylko błędy wynikające z nieznajomości działania funkcji systemowych.
Np. tego, że niektóre funkcje biblioteczne alokują sobie bufory stałej
długości. Masę tego rodzaju błędów powstaje też w sytuacjach kiedy
programista błędnie zakłada, że napis zawsze kończy się zerem albo że
użytkownik nie poda nazwiska dłuższego niż np. 60 znaków.

-- 
Paweł Krawczyk <http://ceti.pl/~kravietz/>


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 20:23:48 MET DST