【SC】情報処理安全確保支援士試験 Part127
■ このスレッドは過去ログ倉庫に格納されています
0793名無し検定1級さん (オイコラミネオ MM43-fi6E)
2019/07/19(金) 04:16:05.47ID:UM0zFjl4Mint i = 0;
while ((s1[i++] = *errmsg++) != '¥0');
errmsgに終端文字がある前提で、
errmsgのサイズが100よりも大きい場合、配列要素外への書込みになるから、そこで実行時エラーが発生してプログラム止まるんじゃないの?
攻撃できないじゃん。
設問3(1)は攻撃の話ではなく、単純なBOFに関して排除できないと言っているのかな。
■ このスレッドは過去ログ倉庫に格納されています