- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
设置:
给定这种代码:
char myString[4];
printf("%s\n", myString);
strncpy(myString, "hi", 2);
printf("%s\n", myString);
strncat(myString, "h123", 2);
printf("%s\n", myString);
这将打印:
KU�
hiU�
hiU�h1
我的期望:
在我看来,myString 是一个指向内存中已分配位置的指针,如下所示:
MEMORY: [random][random][random][\0][random][random][random]....
PRINTED: [random][random][random][\0]
它在字符串开头后的第四个位置添加一个指向内存的空指针
strncpy 之后:
MEMORY: [h][i][random][\0][random][random][random]...
PRINTED: [h][i][random][\0]
它将前 2 个字符更改为 hi,并且不添加\0
strncat 之后:
MEMORY: [h][i][random][h][1][2][3][\0]...
PRINTED: [h][i][random][h][1][2][3][\0]
它在字符串开头后查找\0,然后删除\0 并添加自己的字符串以及末尾的\0。
我预想的事情并没有发生。
问题:
注意:
现在,我明白这种未定义的行为应该避免,但我是从尝试理解可在给定代码上使用的所有可能的漏洞利用的角度提出这个问题的。
我并不是在寻找正确的编码实践。我正在寻求了解到底出了什么问题。
编辑 1
我确实理解文档说它是未定义的行为,从开发人员的角度来看,我们必须避免可能出现的鼻恶魔。
但从攻击者的角度来看,这里发生了一些事情,这可能不仅仅是一个错误,而且可能是一个安全缺陷,可以更深入地理解,从而可以形成一致的攻击。我希望能有更深层次的理解。的
最佳答案
In my mind, myString is a pointer to an allocated spot in memory that looks like this:
MEMORY: [random][random][random][\0][random][random][random]....
也许在你看来是这样,但实际上它会是这样的:
MEMORY: [random][random][random][random][random][random][random]....
事实上,正如评论所说,这些字符不是随机的而是不确定的。它们很可能是先前占用的堆栈帧的残余物,但您不知道。
当您在堆栈上分配 char 数组时,不会放入 nul 字节。它只是将堆栈指针增加 4,仅此而已。
编辑
抱歉,我没有阅读整个问题就跳了进来。
strncpy(myString, "hi", 2);
上面的行复制了一个 h,然后复制了一个 i,然后停止,因为它复制了两个字符。如果明智的话,它只会复制 h,然后复制 \0
,但事实并非如此。
strncat
是一个奇怪的函数,可能应该被扔进火热的 hell 。它沿着第一个字符串的末尾,然后将第二个字符串中的 n 个字符和终止的 \0
相加。 n 与您要复制到的缓冲区的大小无关,因此可能会溢出。
strncat(myString, "h123", 2);
无法保证您的第一个字符串在任何地方都有 \0
(如前所述),因此它将把 h 和 1 复制到不确定的内存位置。
关于c - 如果我 strncat 到一个没有空终止符的字符串上,会发生什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43065545/
如何使用 SPListCollection.Add(String, String, String, String, Int32, String, SPListTemplate.QuickLaunchO
我刚刚开始使用 C++ 并且对 C# 有一些经验,所以我有一些一般的编程经验。然而,似乎我马上就被击落了。我试过在谷歌上寻找,以免浪费任何人的时间,但没有结果。 int main(int argc,
这个问题已经有答案了: In Java 8 how do I transform a Map to another Map using a lambda? (8 个回答) Convert a Map>
我正在使用 node + typescript 和集成的 swagger 进行 API 调用。我 Swagger 提出以下要求 http://localhost:3033/employees/sear
我是 C++ 容器模板的新手。我收集了一些记录。每条记录都有一个唯一的名称,以及一个字段/值对列表。将按名称访问记录。字段/值对的顺序很重要。因此我设计如下: typedef string
我需要这两种方法,但j2me没有,我找到了一个replaceall();但这是 replaceall(string,string,string); 第二个方法是SringBuffer但在j2me中它没
If string is an alias of String in the .net framework为什么会发生这种情况,我应该如何解释它: type JustAString = string
我有两个列表(或字符串):一个大,另一个小。 我想检查较大的(A)是否包含小的(B)。 我的期望如下: 案例 1. B 是 A 的子集 A = [1,2,3] B = [1,2] contains(A
我有一个似乎无法解决的小问题。 这里...我有一个像这样创建的输入... var input = $(''); 如果我这样做......一切都很好 $(this).append(input); 如果我
我有以下代码片段 string[] lines = objects.Split(new string[] { "\r\n", "\n" }, StringSplitOptions.No
这可能真的很简单,但我已经坚持了一段时间了。 我正在尝试输出一个字符串,然后输出一个带有两位小数的 double ,后跟另一个字符串,这是我的代码。 System.out.printf("成本:%.2
以下是 Cloud Firestore 列表查询中的示例之一 citiesRef.where("state", ">=", "CA").where("state", "= 字符串,我们在Stack O
我正在尝试检查一个字符串是否包含在另一个字符串中。后面的代码非常简单。我怎样才能在 jquery 中做到这一点? function deleteRow(locName, locID) { if
这个问题在这里已经有了答案: How to implement big int in C++ (14 个答案) 关闭 9 年前。 我有 2 个字符串,都只包含数字。这些数字大于 uint64_t 的
我有一个带有自定义转换器的 Dozer 映射: com.xyz.Customer com.xyz.CustomerDAO customerName
这个问题在这里已经有了答案: How do I compare strings in Java? (23 个回答) 关闭 6 年前。 我想了解字符串池的工作原理以及一个字符串等于另一个字符串的规则是
我已阅读 this问题和其他一些问题。但它们与我的问题有些无关 对于 UILabel 如果你不指定 ? 或 ! 你会得到这样的错误: @IBOutlet property has non-option
这两种方法中哪一种在理论上更快,为什么? (指向字符串的指针必须是常量。) destination[count] 和 *destination++ 之间的确切区别是什么? destination[co
This question already has answers here: Closed 11 years ago. Possible Duplicates: Is String.Format a
我有一个Stream一个文件的,现在我想将相同的单词组合成 Map这很重要,这个词在 Stream 中出现的频率. 我知道我必须使用 collect(Collectors.groupingBy(..)
我是一名优秀的程序员,十分优秀!