当前位置: 首页 > news >正文

建设工程网站建筑工程预算wordpress 托管主机

建设工程网站建筑工程预算,wordpress 托管主机,网页设计尺寸适应,网站布局分析文章目录小结问题及解决参考小结 使用sprintf(...)进行格式化是一种标准的做法,但是这样做是有一个极大的风险,由于sprintf(...)不进行边界检查,这样会有写操作溢出边界的风险,并导致程序崩溃。本文进行了简单写操作溢出边界的测…

文章目录

  • 小结
  • 问题及解决
  • 参考

小结

使用sprintf(...)进行格式化是一种标准的做法,但是这样做是有一个极大的风险,由于sprintf(...)不进行边界检查,这样会有写操作溢出边界的风险,并导致程序崩溃。本文进行了简单写操作溢出边界的测试,模拟程序崩溃,并建议了更为安全的snprintf(...)方法进行格式化。

问题及解决

众所周知,sprintf(...)不进行边界检查,再加上double或者是float的内建的数据类型一起使用(有时候会是一个比较大的正数),比较容易出现写操作溢出边界并导致程序崩溃,已经是臭名昭著了。

以代码sprintf(str, "%.2fMB(%.2f%%)", double_a, double_b);为例。

sprintf的说明指示符%.2f规定了小数点后面截取两位,但小数点前面有多少位就采用多少位,例如像2.4008127812204012E+159这样的大数,基本上小数点前面就超过160位数字了。如果数组str比较小,就抓瞎了,写操作会溢出边界,并致程序崩溃。这种错误有时候极难定位,浪费很多宝贵的时候来找bug。

如果采用比较安全的做法, 例如: snprintf(str_short, 30, "%.2fMB(%.2f%%)", double_a, double_b);,规定了边界,只写入前29位(最后再加一个结尾符),这样就不用担心写操作会溢出边界的问题了。

以下是程序测试很好地模拟了几种情况(double_a是一个很大的数,double_b是一个很小的数):

	char str[200];char str_short[30];double double_a= 2.4008127812204012E+159;double double_b= 1.3906711615670009E-309;cout << "double_a= " << double_a<< endl;cout << "double_b= " << double_b<< endl;//以下代码不会出现溢出边界,程序正常运行sprintf(str, "%.2fMB(%.2f%%)", double_a, double_b);cout << "str string = " << strStorage << endl;//以下代码会出现溢出边界并导致程序崩溃, 注释之//sprintf(str_short, "%.2fMB(%.2f%%)", double_a, double_b);//cout << "str_short string = " << str_short<< endl;//以下代码是比较安全的做法,进行有效的边界检查, 不会出现溢出边界,程序正常运行,输出了29位数字(后接一个结尾符)snprintf(str_short, 30, "%.2fMB(%.2f%%)", double_a, double_b);cout << "str_short string = " << str_short<< endl;system("pause");return 0;

输出结果:

double_a= 2.40081e+159
double_b= 1.39067e-309
str string = 2400812781220401246196118053255811918339999978374591715533604156445593861118215728144462510983065193819073699313679732935503602200085321608454731838025375940608.00MB(0.00%)
str_short string = 24008127812204012461961180532
Press any key to continue . . .

参考

sprintf(str,“%f”, voltage_temp ); works in C but not C ++
C++ Buffer Overflow: Format String (%f/%F)
Stackoverflow: understanding the dangers of sprintf(…)
C++ float and double

http://www.yayakq.cn/news/824212/

相关文章:

  • 桂林哪里学建设网站广州市品牌网站建设服务机构
  • 惠山区住房和建设厅网站怎么卸载windows优化大师
  • 常州高端网站建设公司特产电商网站建设报价单
  • 做企业网站合同广州开发区官网
  • wordpress 站内信 群发阿里云主机 wordpress
  • 包装设计网站有哪些大汉网站开发
  • 国内网站需要备案摄影作品
  • 具有品牌的做pc端网站网站建设的感想与建议
  • 个人网站多少钱仓库管理软件哪个好
  • 百捷网站建设重庆官方推广网站
  • 汕头多语种网站制作新品发布会手机
  • 可视化建站网站源码重庆免费发布信息网站
  • 建设建设网站的百度免费邮箱注册
  • 网站如何绑定公众号广州微网站建设怎么样
  • 网站发文超链接怎么做免费制作手机app软件
  • 商丘柘城做网站有没有必要给企业做网站
  • wordpress 轮播图 修改揭阳新站seo方案
  • 盐城网站开发代理网站建设案例简介怎么写
  • 旅游公司网站模板wordpress 邮件配置
  • 百度 医疗网站建设wordpress js被挂木马
  • wordpress多站点好用吗网站里面的链接怎么做
  • 企业网站如何优化排名网络营销推广的渠道是什么
  • 网站基本信息设置附近网站建设服务公司
  • 江西做企业网站的公司网站经营跟备案不符
  • 郑州制作网站软件seo优化推广公司
  • 教做网站网络服务器与个人计算机的区别
  • 电商公司做网站百度怎么发帖做推广
  • 网站源码下载了属于侵权吗手机做网站多少钱
  • 建设网站考证天辰建设网官网
  • 衡水淘宝的网站建设wordpress去除 版权