설명
strcpy와 wcscpy는 원본 문자열 길이가 목적지 버퍼보다 큰지 확인하지 않습니다.
잠재적 영향
- 버퍼 오버플로, 크래시, 코드 실행 가능성이 있습니다.
해결 방법
목적지 크기를 기준으로 복사 길이를 제한하거나 안전한 문자열 타입을 사용하세요.
예시
변경 전
c
char dst[32];
strcpy(dst, user);
변경 후
c
char dst[32];
snprintf(dst, sizeof(dst), "%s", user);
설명:
- 변경 전: 원본 길이가 목적지 크기를 넘는지 확인하지 않습니다.
- 변경 후: 목적지 크기를 기준으로 복사합니다.