能力值:
( LV6,RANK:93 )
|
-
-
2 楼
程序员都是苦逼的命,为了尽快完工就没考虑那么多了,反正上级也不看代码:P
本来没有网络安全,因为有了专门研究安全的人多了就不那么安全了
|
能力值:
( LV7,RANK:110 )
|
-
-
3 楼
看看。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
只要输入不是可控,只能算是一个BUG,算不上安全漏洞。发帖人多少有些显摆的意思
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
输入时可控的啊
没有看到通过命令行控制啊
比如 AliMiserUpdate.exe 11111111111111111111111111111111111111111111111111111111111111111111?n个 2
这样测试就ok 那里1个长度由你控制
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
输入是可控的……而且阿里这个程序处于所有安全软件的白名单
还好运气好……
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
按理这种大公司 每个程序发布都会有安全检测才对~怎么允许 程序员犯这么大的错误~MultiByteToWideChar的返回值理解错误,谁知它有没用其它地方。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
char in[1024];
RtlFillMemory(in, 1023, '1');
in[1023] = 0;
WCHAR Out[13];
wsprintf(Out, L"%.12ls", in);
话说最近一直觉得这种很好。为什么各种书上推荐的都是MultiByteToWidechar呢。虽然那种能适合多种编码的宽字符。但是觉得这种很好用啊。莫非这种有什么隐患???
|
|
|