AI智能整理导入 AI智能整理导入
×
首页 题库中心 计算机网络安全试题 题目详情
CA12F8B78570000199A8F1601D7013E9
计算机网络安全试题
500
简答题

410、阅读分析下面代码,回答问题: Void functionB(char* title) { Char tmp_array[12]; Strcpy(tmp_array,title); } Void functionA()//从网络中读入一个字符串并传递给functionB { functionB(ReadDataFromNetwork(socket)); } 那么,该段代码可能存在什么问题?易遭受什么攻击?并简要说明原因。

答案解析

正确答案:答案:(1)缓冲区溢出 (2)堆栈溢出攻击 从网络中读入的那个字符串可能来自于一个恶意用户,而且可能是任意长度,当那个字符串长度(也即title的长度)比tmp_array更长时,数据就会溢出tmp_array进入内存的其他部分。
计算机网络安全试题

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu