어플리케이션 보안정보보안기사 · 2019년09월07일 · 56/100
56.경계 검사의 미비로 버퍼 오버플로우를 발생시킬 우려가 있어 사용하지 않도록 권고되는 C 라이브러리 함수에 포함되지 않는 것은?
1
strcpy( )
2
fgets( )정답
3
sscanf( )
4
gethostbyname( )
해설
- 위험 함수 strcpy( ) : 입력 길이 검증 없이 문자열 복사 → 버퍼 오버플로우 가능 sscanf( ) : 포맷 지정 시 길이 제한을 하지 않으면 오버플로우 가능 gethostbyname( ) : 호스트 이름 해석 시 내부 버퍼 오버플로우 가능 - 안전한 함수 fgets( ) : 버퍼 크기를 지정하여 문자열을 읽기 때문에 버퍼 오버플로우 발생 가능성이 낮음