LINUX.ORG.RU

спецификатор %n у sscanf

 


0

1

всем всего самого позитивного!

а кто в курсе, насколько безопасен SUBJ, а-то тут народ нервничает, мол, «inherently insecure», говорит.

правда это про printf и у оффтопика, но все-равно, сомнения в душу закрались %)

p.s. по-правде говоря, посчитать количество символов scanf'у проще чем printf'у... как мне кажется

★★★★★

Последнее исправление: metawishmaster (всего исправлений: 1)

%n не более опасен чем практически любой вызов scanf(). Он просто в рамках printf() и пользовательского ввода может дать уязвимость. Для scanf() %d или другой спецификатор имеет не меньшую опасность чем %n.

xaizek ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.