- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
出于安全原因,我们需要始终从内存中删除敏感数据。通常这不是我在 IOS 中看到的事情,但对于需要扩展安全性的应用程序来说,这是非常重要的。
如果 NSData 和 NSString 对象通常需要删除数据(指向 nil 不会删除数据,这是一个安全漏洞)
我已经成功地用下面的代码删除我的 NSStrings(当密码是 NSString 时):
unsigned char *charPass;
if (password != nil) {
charPass = (unsigned char*) CFStringGetCStringPtr((CFStringRef) password, CFStringGetSystemEncoding());
memset(charPass, 0, [password length]);
password = nil;
}
当密码是 NSData 时它应该更严格并且下面的代码应该可以工作:
memset([password bytes], 0, [password length]);
但这给了我一个编译错误:
No matching function for call to 'memset'
我找不到一个解决方法来指向密码地址并删除那里的字节,就像我对字符串所做的那样(字节方法应该让我按照我的理解来做,但由于某种原因它没有编译我想不通)
有人对此有想法吗?
10倍
最佳答案
您的字符串释放器脆弱。你写:
Big remark on this implementation: You HAVE to check for NULL before calling the charPass or it might crash. There is NO guarantee that CFStringGetCStringPtr will return a value!
这是记录在案的行为,因为 CFString
(因此 NSString
)不保证您可以直接访问其内部缓冲区。你没有说你是如何处理这种情况的,但如果你不删除内存,你可能会遇到安全问题。
如果你确实得到了一个有效的指针,你使用了错误的字节数。调用 [密码长度]
返回:
The number of UTF-16 code units in the receiver.
这与字节数不同。但是 CFStringGetCStringPtr
返回:
A pointer to a C string or NULL if the internal storage of theString does not allow this to be returned efficiently.
如果你有一个 C 字符串,你可以使用 C 库函数 strlen()
来找到它的长度。
要解决 CFStringGetCStringPtr
返回 NULL
的情况,您可以自己将字符串创建为 CFString
并提供自定义 CFAllocater
。您不需要自己编写一个完整的分配器,而是可以基于系统构建一个。您可以获得默认分配器 CFAllocatorContext
,它将返回系统使用的函数指针。然后,您可以根据 CFAllocatorContext
创建一个新的 CFAllocator
,它是默认值的副本,只是您更改了 deallocate
和 reallocate
指向您根据默认 allocate
、reallocate
和 deallocate
实现的函数的指针,但也调用 memset
适本地清除内存。
完成后,安全删除将归结为确保这些自定义创建的 CFString
对象,也就是 NSString
对象,在您的应用程序退出之前被释放。
你可以在Memory Management Programming Guide for Core Foundation中找到关于CFAllocator
、CFAllocatorContext
等的信息。 .
这让我们想到了您的实际问题,如何将 NSData
归零。幸运的是,NSData
对象是一个 CFData
对象,而 CFData
的 CFDataGetBytePtr
与 不同>CFStringGetCStringPtr
,保证返回指向实际字节的指针,直接来自文档:
This function is guaranteed to return a pointer to a
CFData
object's internal bytes.CFData
, unlikeCFString
, does not hide its internal storage.
因此,遵循您的 CFString
模式的代码将在这里工作。请注意,文档中不保证使用 NSData
的 bytes
调用 CFDataGetBytePtr
,例如调用CFDataGetBytes
并返回字节的副本,使用CFData
函数。
HTH
关于ios - OBJ-C 在取消它之前删除 NSData 内容,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51806557/
是否可以使用标准输入/标准输出在 bash 中压缩/解压缩字符串? 我试过了,但显然不支持它? hey=$(echo "hello world" | gzip -cf) echo $hey # ret
我的任务是让一个企业网站适用于 IE7,它必须“足够好”,因此我禁用了任何导致问题的花哨/非必要功能。 其中之一是正在使用的搜索栏,需要进行哪些搜索,我猜测幕后某个地方有某种 JavaScript 用
我有一个执行大量处理的小程序。您可以通过按回车键打印进度。 我实现它的方法是在主线程中完成处理,同时我有一个 pthread 不断循环 getchar() 以等待输入键。 问题是当我完成处理时。发生这
我完全理解 suspendCoroutine 与 suspendCancellableCoroutine 在我的示例中的工作方式。但我想知道为什么 println("I finished") (第 1
我是 QT 的新手。目前在我的项目中我实现了 QFileDialog . 在我的用例中:每当用户选择一个文本文件时,它都会执行 functionA .但是,我发现如果在文件对话框中单击取消,funct
我有代码,仅在用户选择“另存为”时运行。为此并获取我正在使用的文件的新名称 Application.GetSaveAsFilename功能。 我遇到的问题是类型不匹配,同时检查用户是否在他没有这样做时
我的 UILocalNotification 有问题。 我正在用我的方法安排通知。 - (void) sendNewNoteLocalReminder:(NSDate *)date alrt:(NS
祝你有美好的一天 我有一个网站,其中有很多“工具提示”。这些工具提示是在将鼠标悬停在文本的特定部分上时创建的。工具提示是一个 div block ,它显示在网站上所有其他内容的顶部,并且当光标从文本移
我遇到以下问题。每隔 2 秒,程序就会进入 if 语句。在这个 if 语句中,我想要一个计时器,它会在 15 秒后给我一条消息。计时器应延迟 1 秒运行。但是当我用计时器“等待”时,if 语句将再执行
基本上我有以下代码片段, (let [task (FutureTask. fn) thr (Thread. task)] (.start thr) ;;wait for signa
取消正在进行的 ASIHttpRequest 请求的正确位置在哪里?这就是我取消的方式,但是当我 时它继续崩溃在不让请求完成的情况下从一个 View Controller 转移到另一个 View Co
我在我的 winforms 应用程序中使用 BackgroundWorker 来执行另一个类中发生的长时间运行的任务(执行数据库操作)。由于所有工作都是在另一个类中完成的,因此取消并不那么简单。我在另
我正在使用 OneSignal 向我的用户显示通知。通知工作正常,但我注意到,如果我在通知栏中“滑动”取消通知,则通知将永远保留,这是一张显示应用程序图标上的通知的图像,我想在应用程序已打开: 我看到
正在运行的 AsyncTask 的 .cancel(boolean) 方法如何工作?这是文档: Attempts to cancel execution of this task. This atte
我注意到,当我激活约束时,我会立即在该行代码处收到一条警告,指出不能同时满足约束。 我假设布局是在“UI 更新周期”之类的稍后时间点计算的,而不是每次约束都被(取消)激活。因此,在(取消)激活约束的代
这是我创建线程的方式: readFromWebThread = [[NSThread alloc] initWithTarget:self selector:@selector(loadThread:
我目前正在尝试取消与我的数据模型中的对象关联的特定 UILocalNotifications。为此,每个数据对象都有一个唯一标识符,即 NSUUID。 创建 UILocalNotification:
当我提交并单击“确定”时,它会继续,但当我按“取消”时,它仍然会提交。我尝试使用此代码,但提交和取消按钮仍然执行相同的操作。 model.saveForm = function() { var
我有一个警报弹出窗口,当发生特定操作时会出现该弹出窗口。 5 秒后,使用 setTimeout() 隐藏警报弹出窗口。 我遇到的问题是,如果我多次触发弹出窗口,有时后续的弹出窗口会出现但立即消失。我相
我有一些 javascipt (jQuery),其中单击按钮时会淡入 #myDiv,然后使用超时函数在 5 秒后再次淡出。它工作正常,但如果用户在超时内的 fadeOut 函数运行之前再次单击该按钮,
我是一名优秀的程序员,十分优秀!