C语言学习笔记(17):scanf和scanf_s的区别

#include <stdio.h>
#include <string.h>
int main()
{
	int i = 0;
	char psw[20] = { 0 };
	for (i = 0; i < 3; i++)
	{
		printf("请输入密码:");
		scanf_s("%s", psw, sizeof(psw));
		if (strcmp(psw, "abcdef") == 0)
		{
			printf("登陆成功");
			break;
		}
		else
		{
			printf("请重新输入:");
		}
	}
	if (i == 3)
	{
		printf("登陆失败");
	}
	return 0;
}

这是今天写的代码,vs怎么编译scanf_s都过不去,后来解决了,来做下笔记

scanf在读取字符串时并不会检查输入字符串的长度是否小于存储用的字符串的长度,而是直接将所有输入直接写入内存相应位置,而超出长度的内容会直接覆盖在内存原有内容上。一方面,无心的使用者可能因为输入了过长的字符串把内存内容搞乱,造成运行错误;另一方面,有心的攻击者会故意使用很长的字符串进行输入,来覆盖掉你内存的其他部分的内容,将其篡改成恶意代码。scanf_s在读取时会限制读入内容长度,避免了缓冲区溢出攻击的安全问题。

scanf_s提供更安全一些的机制 ,以防止溢出,对于%s,%S等,

变量地址后要紧跟一个参数,以表示其大小。

相对来说scanf_s比scanf更安全。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

千度vea

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值