原代码:
#include <stdio.h>
#include <stdlib.h>
/* Implementation of library function gets() */
char *gets(char *dest)
{
int c = getchar();
char *p = dest;
while (c != EOF && c != '\n') {
*p++ = c;
c = getchar();
}
*p = '\0';
return dest;
}
/* Read input line and write it back */
void echo()
{
char buf[4]; /* Way too small! */
gets(buf);
puts(buf);
}
void call_echo()
{
echo();
}
/*void smash()
{
printf("I've been smashed!\n");
exit(0);
}
*/
int main()
{
printf("Type a string:");
call_echo();
return 0;
}
运行结果:
guest-HKHhMf@ubuntu:~/Desktop$ gcc -o a a.c
a.c: In function ‘echo’:
a.c:20:5: warning: ‘gets’ is deprecated (declared at /usr/include/stdio.h:638) [-Wdeprecated-declarations]
gets(buf);
^
guest-HKHhMf@ubuntu:~/Desktop$ ./a
Type a string:123
123
guest-HKHhMf@ubuntu:~/Desktop$ ./a
Type a string:2345
2345
guest-HKHhMf@ubuntu:~/Desktop$ ./a
Type a string:23456
23456
*** stack smashing detected ***: ./a terminated
Aborted (core dumped)
guest-HKHhMf@ubuntu:~/Desktop$ ./a
Type a string:111111
111111
*** stack smashing detected ***: ./a terminated
Aborted (core dumped)
guest-HKHhMf@ubuntu:~/Desktop$
关于栈的溢出,感觉是个很难注意到的地方,上面代码中就是函数中定义了一个长度为4的数组,在输入字符数不大于4时,程序可以正常输出,而当输入字符数大于4时,因为数组分配的空间只有4个字符的大小,而多出的字符接着前面的储存在了未知的地方,覆盖了之前的数据,而在调用函数时,这个未知的地方正是储存着返回至前一个函数的地址,这个地方被覆盖导致不能回到主函数使程序不能正常运行。这是个很可怕的事情,因为很容易忽视这一点,由此我们在写代码时应该更注意这一点。