Rechercher : dans
Par :

Buffer overflow

Dernière réponse le 19 jan 2005 à 22:11:37 Hector..., le 18 jan 2005 à 15:53:02 
 Signaler ce message aux modérateurs

Pour ceux que ça intéresse, un très beau document sur le buffer overflow

j'ai hésité entre ici en le forum Programmation, mais comme le contexte dans lequel on en entend le plus parler sans savoir ce que c'est, c'est la sécurité, j'opte pour ce forum. Les développeurs ont sans doute déjà plus d'éléments ou de dources d'informations sur la question

le document est là:

http://minilien.com/?AXX80gyZfI

et il est gros!

ce n'est pas un ragondin

Meilleures réponses pour « buffer overflow » dans :
Attaques par débordement de tampon (buffer overflow) Voir Introduction au buffer overflow Les attaques par « débordement de tampon » (en anglais « Buffer overflow », parfois également appelées dépassement de tampon) ont pour principe l'exécution de code arbitraire par un programme en lui envoyant plus de...
[Gravure] Buffer underrun (tampon vide) VoirLe problème de vidage de tampon (buffer underrun) est une erreur classique intervenant lors de la gravure d'un CD ou d'un DVD. Cette erreur provient du fait qu'un graveur doit nécessairement graver en continu, ce qui signifie que les données à...
Oracle - Optimiser les performances de l'Import/Export VoirOptimiser les performances de l’Import/Export Utiliser « commit=y » Adapter la taille du buffer au besoin « BUFFER=…. » Il est préférable de désactiver les triggers, les contraintes et supprimer les index avant l’import et les recréer après...

1

Hector..., le 19 jan 2005 à 20:24:00

Ah ben tout le monde s'en cogne :D

je le remonte (juste une fois) des fois qu'il y en ait que ça intéresse un peu quand même :)

ce n'est pas un ragondin

Répondre à Hector...

2

 S!Ri, le 19 jan 2005 à 22:11:37

Salut,

Et ... up ... ;-)

En gros, vaut mieux eviter les strcpy() mais utiliser plutot des strlcpy()

if (strlcpy(dst, src, dstsize) >= dstsize)
return (-1);

Répondre à S!Ri
Collection CommentÇaMarche.net