Warum werden strlcpy und strlcat als unsicher angesehen?

Ich verstehe, dass strlcpy und strlcat entworfen wurden, als sicherer Ersatz für strncpy und strncat. Einige Menschen sind jedoch immer noch der Meinung, dass Sie unsicher ist, und einfach dass eine andere Art von problem.

Kann mir jemand ein Beispiel geben, wie mit strlcpy oder strlcat (d.h. eine Funktion, die immer null beendet seine Saiten) kann zu Sicherheitsproblemen führen?

Ulrich Drepper und James Antill Zustand, das ist wahr, aber nie Beispiele oder diesen Punkt klären.

InformationsquelleAutor der Frage Anonymous | 2010-01-22

Schreibe einen Kommentar