安全性测试——Buffer overrun
-
什么是BO?
BO的概念很容易理解,只需要C语言的基本知识就足够了。申请了一段内存,而填入的数据大于这块内存,填入的数据就覆盖掉了这段内存之外的内存了。比如,
void
foo(
char
* input)
{
char
buf[100];
strcpy
|