위험한 strcpy 사용

위험한 strcpy 사용

설명

strcpy와 wcscpy는 원본 문자열 길이가 목적지 버퍼보다 큰지 확인하지 않습니다.

잠재적 영향

  • 버퍼 오버플로, 크래시, 코드 실행 가능성이 있습니다.

해결 방법

목적지 크기를 기준으로 복사 길이를 제한하거나 안전한 문자열 타입을 사용하세요.

예시

변경 전

c
char dst[32];
strcpy(dst, user);

변경 후

c
char dst[32];
snprintf(dst, sizeof(dst), "%s", user);

설명:

  • 변경 전: 원본 길이가 목적지 크기를 넘는지 확인하지 않습니다.
  • 변경 후: 목적지 크기를 기준으로 복사합니다.

참조