Seruvs allseits... Ich las mir grade den Artikel Sichere ASP-Programmierung hier( http://www.nickles.de/c/s/kategorien-von-angriffen-357-2.htm ) durch. Mike gibt dabei ein Beispiel in C, mal abgesehen davon dass er seinen String nicht initialisiert hat, wie kommt Mike darauf, dass ein char* > 9 Byte einen Pufferüberlauf verursacht Das char[] ist mit 16 byte definiert, und ich komme da auf 15 Zeichen maximale länge(+\0 zur stringterminierung wären dann 16)
Einfach nur ein Fehler?
Programmieren - alles kontrollieren 4.938 Themen, 20.667 Beiträge
Der Artikel ist nicht von mike sondern von TW (Thomas Wölfer) und ist in ähnlicher Form auch noch anderweitig erschienen.
Ich habe ihn mal per Mail auf diesen Thread aufmerksam gemacht ;-)
Gruß
Borlander