关于栈的溢出

原代码:

#include <stdio.h>
#include <stdlib.h>
/* Implementation of library function gets() */
char *gets(char *dest)
{
  int c = getchar();
  char *p = dest;
  while (c != EOF && c != '\n') {
    *p++ = c;
    c = getchar();
  }
  *p = '\0';
  return dest;
}
/* Read input line and write it back */
void echo()
{
    char buf[4];  /* Way too small! */
    gets(buf);
    puts(buf);
}
void call_echo() 
{
    echo();
}
/*void smash() 
{
    printf("I've been smashed!\n");
    exit(0);
}
*/
int main()
{
    printf("Type a string:");
    call_echo();
    return 0;
}

运行结果:
guest-HKHhMf@ubuntu:~/Desktop$ gcc -o a a.c
a.c: In function ‘echo’:
a.c:20:5: warning: ‘gets’ is deprecated (declared at /usr/include/stdio.h:638) [-Wdeprecated-declarations]
gets(buf);
^
guest-HKHhMf@ubuntu:~/Desktop$ ./a
Type a string:123
123
guest-HKHhMf@ubuntu:~/Desktop$ ./a
Type a string:2345
2345
guest-HKHhMf@ubuntu:~/Desktop$ ./a
Type a string:23456
23456
*** stack smashing detected ***: ./a terminated
Aborted (core dumped)
guest-HKHhMf@ubuntu:~/Desktop$ ./a
Type a string:111111
111111
*** stack smashing detected ***: ./a terminated
Aborted (core dumped)
guest-HKHhMf@ubuntu:~/Desktop$

关于栈的溢出,感觉是个很难注意到的地方,上面代码中就是函数中定义了一个长度为4的数组,在输入字符数不大于4时,程序可以正常输出,而当输入字符数大于4时,因为数组分配的空间只有4个字符的大小,而多出的字符接着前面的储存在了未知的地方,覆盖了之前的数据,而在调用函数时,这个未知的地方正是储存着返回至前一个函数的地址,这个地方被覆盖导致不能回到主函数使程序不能正常运行。这是个很可怕的事情,因为很容易忽视这一点,由此我们在写代码时应该更注意这一点。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值