История изменений
Исправление X512, (текущая версия) :
Если на плюсах сразу нельзя писать безопасно - чем он лучше С ?
Лучше в плане количества уязвимостей на единицу кода.
первый же рассмотренный баг
Это не sprintf
в буфер без указания размера. sprintf
по хорошему надо вообще запретить, он defective by design. В MS Visual C++ уже запретили.
К тому же там код в сишном стиле.
Исходная версия X512, :
Если на плюсах сразу нельзя писать безопасно - чем он лучше С ?
Лучше в плане количества уязвимостей на единицу кода.
первый же рассмотренный баг
Это не sprintf
в буфер без указания размера. sprintf
по хорошему надо вообще запретить, он defective by design.
К тому же там код в сишном стиле.