VS2019安全函数scanf_s问题
VS2017、VS2019等安全函數(shù)scanf_s問題:
scanf()、gets()、fgets()、strcpy()、strcat() 等都是C語言自帶的函數(shù),它們都是標準函數(shù),但是它們都有一個缺陷,就是不安全,可能會導致數(shù)組溢出或者緩沖區(qū)溢出,讓黑客有可乘之機,從而發(fā)起“緩沖區(qū)溢出”攻擊。
scanf_s()、gets_s()、fgets_s()、strcpy_s()、strcat_s() 是微軟自己發(fā)明的安全函數(shù),它們僅適用于 VS,在其它編譯器下無效。這些安全函數(shù)在讀取或操作字符串時要求指明長度,這樣一來,過多的字符就會被過濾掉,避免了數(shù)組或者緩沖區(qū)溢出。
比如scanf()與scanf_s()比較:
scanf() 在讀取字符串時不會檢查字符個數(shù),它不知道數(shù)組或緩沖區(qū)到底能容納多少個字符,例如:
當用戶輸入abcdeABCDE這10個字符時,scanf() 會全部讀取,并放入 buf 中,不過 buf 最多只能存儲 5 個字符,不足以容納用戶輸入的全部數(shù)據(jù),所以多出來的 5 個字符就會使用 buf 后面的內(nèi)存,而 buf 后面的內(nèi)存可能沒有使用權(quán)限,或者已經(jīng)被別的數(shù)據(jù)占用,這就導致程序在運行時可能會出現(xiàn)不可預知的錯誤。
最要命的是,這種錯誤只能等到程序運行時才能檢測出來,在編譯期間根本無法檢測;一旦檢測出來只有一種后果,就是程序被操作系統(tǒng)終止,也就是我們常說的“程序崩潰”。
更改上面的代碼,使用 scanf_s() 代替 scanf():
char buf[5] = {0}; scanf_s(“%s”, buf, 5);scanf_s() 最后一個參數(shù)用來指明數(shù)組或者緩沖區(qū)的大小,假設它的值為 n,那么最多只允許讀取 n-1 個字符(因為最后要存儲’\0’),多出來的字符就不再讀取了,這樣就可以避免讀入過多的字符。與 scanf() 相比,scanf_s() 顯然更加安全。
但是,安全函數(shù)不利于大家學習,它們不但使用麻煩,而且也不被絕大多數(shù)教程采用。另外,安全函數(shù)是微軟自己發(fā)明的,只適用于 VS 編譯器,在其他編譯器下無效。
取消強制使用安全函數(shù):
我們通過對 VS 做適當?shù)脑O置,讓它不再強制使用安全函數(shù),從而可以使用 scanf()、gets()、fgets()、strcpy()、strcat() 等C語言的標準函數(shù)去編程。
VS 之所以會提示使用安全函數(shù),是因為它進行了SDL檢查(安全性開發(fā)生命周期檢查),只要將它取消就可以了。
菜單欄中選擇 “項目 --> xxx屬性”(或者直接按下組合鍵“Alt+F7”),
選擇“C/C++ --> SDL檢查”,將“是”改為“否”,重新運行就行了。
摘自:http://c.biancheng.net/view/473.html
總結(jié)
以上是生活随笔為你收集整理的VS2019安全函数scanf_s问题的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: “流年抱衰疾”上一句是什么
- 下一篇: VS2019注释整段代码