谈谈snprintf

众所周知,sprintf不能检查目标字符串的长度,可能造成众多安全问题,所以都会推荐使用snprintf.

snprintf(_snprintf)的声明是这样的
int  _snprintf(
   
char   * buffer,
   size_t count,
   
const   char   * format [,
      argument] ... 
);



最常见的错误用法有:
1.
char sa[256]={0};
_snprintf(sa,sizeof(sa),"%s",sb);
//错误原因:当sb的长度>=256的时候,sa将没有'/0'结尾

2.
char  sa[ 256 ];
_snprintf(sa,sizeof(sa)
- 1 , " %s " ,sb);
//错误原因:当sb的长度>=255的时候,sa将没有'/0'结尾,忘记给sa初始化
3.
char  sa[ 256 ];
_snprintf(sa,sizeof(sa)
- 1 , " %s " ,sb);
sa[sizeof(sa)]
= 0 ;
//错误原因:最后一行数组越界

正确的用法
1.
// 推荐用法
char  sa[ 256 ];
sa[
sizeof (sa) - 1 ] = 0 ;
_snprintf(sa,
sizeof (sa), " %s " ,sb);
if (sa[ sizeof (sa) - 1 ] != 0 )
{
   printf(
"warning:string will be truncated");
   sa[
sizeof(sa)-1]=0;
}


2.
char  sa[ 256 ] = {0} ;
int  result  =  _snprintf(sa, sizeof (sa), " %s " ,sb);
if (result == sizeof (sa)  ||  result < 0 )
{
    printf(
"warning:sting will be truncated");
   sa[
sizeof(sa)-1]=0;
}

 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值