C stringlerinin uzunluklarını bulmada kullanılan strlen fonksiyonunun bir güvenlik açığı teşkil ettiğini iddia eden birçok yorum ve makale görüyorum internette.
Ama bu fonksiyonun kullanıldığı bir koda nasıl bir saldırı düzenlenebilir pek aklım almıyor. En fazla çok uzun bir string verilebilir ama günümüzün işlemcilerinde bu kayda değer bir gecikmeye de neden olmamalı.
Sizin aklınıza strlen'in yaratacağı bir risk durumu geliyor mu?
Ama bu fonksiyonun kullanıldığı bir koda nasıl bir saldırı düzenlenebilir pek aklım almıyor. En fazla çok uzun bir string verilebilir ama günümüzün işlemcilerinde bu kayda değer bir gecikmeye de neden olmamalı.
Sizin aklınıza strlen'in yaratacağı bir risk durumu geliyor mu?