백엔드 개발 C++ TIL CANnex K가 존재하지만 사용하면 안 됩니다.

TIL CANnex K가 존재하지만 사용하면 안 됩니다.

Nov 03, 2024 pm 01:58 PM

TIL CAnnex K exists but you shouldn

Annex K는 기술명입니다. 다른 일반적인 키워드는 __STDC_LIB_EXT1__ 및 __STDC_WANT_LIB_EXT1__입니다. 부록 K는 sprintf_s() 및 scanf_s()와 같은 "보안" _s 접미사 항목을 정의합니다.

또한 Annex K(2015)에 대한 현장 경험 및 경계 확인 - cppreference.com 기술 문서를 확인하세요.

목표

_s() 함수의 요점은 무엇인가요? 그들은 "스트림이 null이거나, 문자열이 null이거나, bufsz가 0이거나, 버퍼가 지정된 길이를 초과하는 범위를 벗어나는 경우 제약 조건 처리기를 호출합니다."와 같은 더 많은 불변성에 대한 인수를 확인합니다. 좋은 생각인 것 같죠? 응! 그렇습니다!

요점은 다음과 같이 할 수 있다는 것입니다.

#define __STDC_WANT_LIB_EXT1__ 1
#include <stdio.h>

int main() {
  printf_s("Hello %s!\n", "Alan Turing");
  return 0;
}
로그인 후 복사
로그인 후 복사

__STDC_WANT_LIB_EXT1__ 없이 작업을 수행하는 일반적인 방법과 비교하면 어떤가요?

행복한 길

FILE *file = fopen("hello.txt", "r");
// file is OK.
로그인 후 복사
FILE *file;
errno_t err = fopen_s(&file, "hello.txt", "r");
// file is OK
로그인 후 복사

슬픈 길

FILE *file = fopen("notexist.txt", "r");
// file is NULL, errno is set.
로그인 후 복사
FILE *file;
errno_t err = fopen_s(&file, "notexist.txt", "r");
// file is NULL, err is set.
로그인 후 복사

잘못된 경로

FILE *file = fopen(NULL, NULL);
// idk.
로그인 후 복사
FILE *file;
errno_t err = fopen_s(&file, NULL, NULL);
// Constraint violated. Abort with message.
로그인 후 복사

예. 파일에 로그인하고 아무 일도 일어나지 않은 것처럼 계속 진행하도록 제약 조건 처리기를 사용자 정의할 수 있습니다.

set_constraint_handler_s(ignore_handler_s);
set_constraint_handler_s(abort_handler_s);
set_constraint_handler_s(my_awesome_handler);
로그인 후 복사

일반적인 fopen()이 어떻게 동일한 반환 값(아마도 다른 errno)을 가지고 있는지 확인하여 다양한 수준의 오류를 나타냅니다. 이것이 바로 fopen_s()가 개선하려고 했던 것입니다. 적어도 그것은 내가 읽은 것입니다. 내 생각엔 Rust의 패닉!()과 반환된 Result가 비슷하다고 생각합니다. 또한 strcpy_s() 및 gets_s()와 같은 대상 버퍼 오버플로를 방지하기 위해 size_of_dest 인수를 제공하여 일부 버퍼 오버플로 공격을 중지하는 데 도움이 될 수 있습니다.

char* gets( char* str ); // (removed in C11)
char* gets_s( char* str, rsize_t n ); // (since C11, annex K)
로그인 후 복사

개행 문자가 발견되거나 파일 끝이 발생할 때까지 str이 가리키는 문자 배열로 stdin을 읽어옵니다. null 문자는 배열에 읽혀진 마지막 문자 바로 뒤에 기록됩니다. 개행 문자는 삭제되지만 버퍼에 저장되지는 ​​않습니다.

gets() 함수는 경계 검사를 수행하지 않으므로 이 함수는 버퍼 오버플로 공격에 매우 취약합니다. 안전하게 사용할 수 없습니다(프로그램이 stdin에 나타날 수 있는 것을 제한하는 환경에서 실행되지 않는 한). 이러한 이유로 이 기능은 C99 표준의 세 번째 정오표에서 더 이상 사용되지 않으며 C11 표준에서는 완전히 제거되었습니다. fgets() 및 gets_s()는 권장되는 대체 방법입니다.

경고: gets()를 사용하지 마십시오.

// BAD
char buffer[1000];
gets(buffer);
// ⚠️ Could write >1000 chars to `buffer`!
로그인 후 복사
// GOOD
char buffer[1000];
gets_s(buffer, sizeof(buffer));
// This will stop at 1000 chars.
로그인 후 복사

_s() 함수는 버퍼 오버플로가 발생할 수 있는 일반적인 장소를 중지하는 데 꽤 유용해 보입니다.

문제

모든 곳에서 구현되지는 않습니다. _s() 함수는 GNU의 glibc와 같은 libc 구현에서 사용할 수 없는 확장입니다. 멀티스레딩에 인체공학적이지 않고 strcpy_s()와 같은 작업에 sizeof(dest) 대신 sizeof(src)를 수행하는 일반적인 실수와 같은 다른 사소한 문제도 있지만 가용성 문제에 비하면 이 모든 것이 무색합니다.

내가 찾을 수 있는 대부분의 온라인 정보는 MSVC가 Annex K를 구현한 유일한 주요 컴파일러/libc임을 나타내는 것 같습니다.

이 멋진 _s() 함수가 코드를 컴파일해야 하는 모든 곳에 있지 않다면 다음과 같이 코드를 작성해야 합니다.

#define __STDC_WANT_LIB_EXT1__ 1
#include <stdio.h>

int main() {
  printf_s("Hello %s!\n", "Alan Turing");
  return 0;
}
로그인 후 복사
로그인 후 복사

...strlen_s(), fopen_s() 또는 strcpy_s()를 수행하려는 모든 인스턴스에 대해. 미치게 만드는 좋은 방법이군요.

그래서 플랫폼에 종속적인 코드를 작성하지는 않을 것이 분명합니다단지 기본 printf() 및 strcpy()를 수행하기 위해

하지만 모든 #ifdef __STDC_LIB_EXT1__ #else 항목을 라이브러리에 래핑하는 것은 어떻습니까?

빠른 Google 검색을 통해 찾은 유망해 보이는 두 개의 라이브러리가 있습니다.
  • safec: Safe C Library 웹사이트 GitHub 페이지 ⭐335
  • sbaresearch/slibc: C11 Annex K "경계 검사 인터페이스" 구현 ISO/IEC 9899:2011 ⭐14

그래서... _s() 함수를 사용하고 싶지만(또는 보안 관련 요구 사항이 있는 경우) MSVC로만 제한하고 싶지 않다면 해당 ☝ 라이브러리 중 하나를 사용할 수 있습니다.

? 자세한 내용은 Annex K(2015) 및 경계 확인 - cppreference.com 기술 문서를 사용한 현장 경험을 확인하세요.

위 내용은 TIL CANnex K가 존재하지만 사용하면 안 됩니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

<gum> : Bubble Gum Simulator Infinity- 로얄 키를 얻고 사용하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
Nordhold : Fusion System, 설명
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora : 마녀 트리의 속삭임 - Grappling Hook 잠금 해제 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

C# vs. C : 역사, 진화 및 미래 전망 C# vs. C : 역사, 진화 및 미래 전망 Apr 19, 2025 am 12:07 AM

C#과 C의 역사와 진화는 독특하며 미래의 전망도 다릅니다. 1.C는 1983 년 Bjarnestroustrup에 의해 발명되어 객체 지향 프로그래밍을 C 언어에 소개했습니다. Evolution 프로세스에는 자동 키워드 소개 및 Lambda Expressions 소개 C 11, C 20 도입 개념 및 코 루틴과 같은 여러 표준화가 포함되며 향후 성능 및 시스템 수준 프로그래밍에 중점을 둘 것입니다. 2.C#은 2000 년 Microsoft에 의해 출시되었으며 C와 Java의 장점을 결합하여 진화는 단순성과 생산성에 중점을 둡니다. 예를 들어, C#2.0은 제네릭과 C#5.0 도입 된 비동기 프로그래밍을 소개했으며, 이는 향후 개발자의 생산성 및 클라우드 컴퓨팅에 중점을 둘 것입니다.

C# vs. C : 학습 곡선 및 개발자 경험 C# vs. C : 학습 곡선 및 개발자 경험 Apr 18, 2025 am 12:13 AM

C# 및 C 및 개발자 경험의 학습 곡선에는 상당한 차이가 있습니다. 1) C#의 학습 곡선은 비교적 평평하며 빠른 개발 및 기업 수준의 응용 프로그램에 적합합니다. 2) C의 학습 곡선은 가파르고 고성능 및 저수준 제어 시나리오에 적합합니다.

C 커뮤니티 : 자원, 지원 및 개발 C 커뮤니티 : 자원, 지원 및 개발 Apr 13, 2025 am 12:01 AM

C 학습자와 개발자는 StackoverFlow, Reddit의 R/CPP 커뮤니티, Coursera 및 EDX 코스, GitHub의 오픈 소스 프로젝트, 전문 컨설팅 서비스 및 CPPCon에서 리소스와 지원을받을 수 있습니다. 1. StackoverFlow는 기술적 인 질문에 대한 답변을 제공합니다. 2. Reddit의 R/CPP 커뮤니티는 최신 뉴스를 공유합니다. 3. Coursera와 Edx는 공식적인 C 과정을 제공합니다. 4. LLVM 및 부스트 기술 향상과 같은 GitHub의 오픈 소스 프로젝트; 5. JetBrains 및 Perforce와 같은 전문 컨설팅 서비스는 기술 지원을 제공합니다. 6. CPPCON 및 기타 회의는 경력을 돕습니다

C 및 XML : 관계와 지원 탐색 C 및 XML : 관계와 지원 탐색 Apr 21, 2025 am 12:02 AM

C는 XML과 타사 라이브러리 (예 : TinyXML, Pugixml, Xerces-C)와 상호 작용합니다. 1) 라이브러리를 사용하여 XML 파일을 구문 분석하고 C- 처리 가능한 데이터 구조로 변환하십시오. 2) XML을 생성 할 때 C 데이터 구조를 XML 형식으로 변환하십시오. 3) 실제 애플리케이션에서 XML은 종종 구성 파일 및 데이터 교환에 사용되어 개발 효율성을 향상시킵니다.

과대 광고 : 오늘 C의 관련성을 평가합니다 과대 광고 : 오늘 C의 관련성을 평가합니다 Apr 14, 2025 am 12:01 AM

C는 여전히 현대 프로그래밍과 관련이 있습니다. 1) 고성능 및 직접 하드웨어 작동 기능은 게임 개발, 임베디드 시스템 및 고성능 컴퓨팅 분야에서 첫 번째 선택이됩니다. 2) 스마트 포인터 및 템플릿 프로그래밍과 같은 풍부한 프로그래밍 패러다임 및 현대적인 기능은 유연성과 효율성을 향상시킵니다. 학습 곡선은 가파르지만 강력한 기능은 오늘날의 프로그래밍 생태계에서 여전히 중요합니다.

C의 미래 : 적응 및 혁신 C의 미래 : 적응 및 혁신 Apr 27, 2025 am 12:25 AM

C의 미래는 병렬 컴퓨팅, 보안, 모듈화 및 AI/기계 학습에 중점을 둘 것입니다. 1) 병렬 컴퓨팅은 코 루틴과 같은 기능을 통해 향상 될 것입니다. 2)보다 엄격한 유형 검사 및 메모리 관리 메커니즘을 통해 보안이 향상 될 것입니다. 3) 변조는 코드 구성 및 편집을 단순화합니다. 4) AI 및 머신 러닝은 C가 수치 컴퓨팅 및 GPU 프로그래밍 지원과 같은 새로운 요구에 적응하도록 촉구합니다.

C : 죽어 가거나 단순히 진화하고 있습니까? C : 죽어 가거나 단순히 진화하고 있습니까? Apr 24, 2025 am 12:13 AM

c is nontdying; it'sevolving.1) c COMINGDUETOITSTIONTIVENICICICICINICE INPERFORMICALEPPLICATION.2) thelugageIscontinuousUllyUpdated, witcentfeatureslikemodulesandCoroutinestoimproveusActionalance.3) despitechallen

C의 정적 분석이란 무엇입니까? C의 정적 분석이란 무엇입니까? Apr 28, 2025 pm 09:09 PM

C에서 정적 분석의 적용에는 주로 메모리 관리 문제 발견, 코드 로직 오류 확인 및 코드 보안 개선이 포함됩니다. 1) 정적 분석은 메모리 누출, 이중 릴리스 및 초기화되지 않은 포인터와 같은 문제를 식별 할 수 있습니다. 2) 사용하지 않은 변수, 데드 코드 및 논리적 모순을 감지 할 수 있습니다. 3) Coverity와 같은 정적 분석 도구는 버퍼 오버플로, 정수 오버플로 및 안전하지 않은 API 호출을 감지하여 코드 보안을 개선 할 수 있습니다.

See all articles