문자열을 다룰때 메모리 오버플로 방지하기 위해 snprintf를 이용해서 만든 소스인데... 좀 불안합니다. 문제없는지 사소한 의견이라도 부탁드립니다.
글쓴이: sia79 / 작성시간: 금, 2007/03/02 - 3:08오후
char Message_buf[11] = { } ; char* OutputMessage = Message_buf; int OutputMessage_size = sizeof( Message_buf ) ; ... MessageSize = snprintf( OutputMessage, OutputMessage_size, "TEST Message = %s", Message ) ; MessageSize++; if( MessageSize > OutputMessage_size ) { OutputMessage = (char*)malloc( sizeof(char) * MessageSize ) ; memset( OutputMessage, 0x00, MessageSize ) ; snprintf( OutputMessage, MessageSize, "TEST Message = %s", Message ) ; } printf("%s", OutputMessage ) ; ... free(OutputMessage) ; ...
Message가 이미 11자를 넘어버린 상황에서 위 코드에 문제가 없는지 알려주십시요...
제 생각에는 문제가 없다고 생각했지만,
snprintf( OutputMessage, OutputMessage_size, "TEST Message = %s", Message ) ; 이부분에서...
이미 넘쳐버린 문자열을 snprintf가 어떻게 처리해주는지 알고싶습니다.
Forums:
아마도 잘릴겁니다.
아마도 잘릴겁니다. 길이를 0으로 주면 필요한 버퍼크기를 얻을수 있습니다.
------------------------------------------------------
In simplexitate est opportunitas. --cppig1995
[낡배밀] 낡은 리눅스 배포판을 밀어내야 한다고 생각합니다.
Real programmers /* don't */ comment their code.
If it was hard to write, it should be /* hard to */ read.
의견 감사합니다.
0을 넣나(어떻게 보면 이것도 이미 버퍼가 오버된 상태로 볼 수도...),
11(지금의 버퍼크기)을 넣나 같다고 생각하고 있는게 잘못된 것인지가 궁금합니다.
0,11을 넣어도 snprintf의 반환값은 같더군요. (찍어낸 갯수)
혹시 snprintf에서 0의 값을 받을때는 특정한 정의가 있다면 제 생각이 잘못되었겠죠.
witwiz79 씀:
딴지는 아니고요. 궁금해서 물어보는 겁니다. MessageSize가 Output_Message_Size보다 작다면 free 콜에서 문제가 발생할 거 같습니다만..
혹 중간 코드에서 따로 뭐 처리하는게 있으신건지 궁금해서 올려봅니다. ^^
------------------------------------------------------
아직은 젊다. 모든 것을 할 수 있는 나이란 말이지.
------------------------------------------------------
아직은 젊다. 모든 것을 할 수 있는 나이란 말이지.
의견 감사합니다.
아, 중간 코드에 플래그가 하나 있어서 malloc부분으로 들어가버리면 ON을 주어서 free할때 이것을 보고 판단합니다.
코드를 너무 간추려서 미처 못 넣은 줄 몰랐습니다.
댓글 달기