緩沖區溢出盡管在通常情況下它很容易修補。但它們仍然是一種對安全代碼的威脅。不管是用戶也好,程序的攻擊者也好,當提供的數據長度大于應用程序預期的長度時,便會發生緩沖區溢出,此時數據會溢出到内部存儲器空間。有兩種緩沖區溢出不明顯且難以修複。一是開發人員沒有預料到外部提供的數據會比内部緩沖區大。溢出導緻了内存中其他數據結構的破壞,這種破壞通常會被攻擊者利用,以運行惡意代碼。二是數組索引錯誤也會造成緩沖區下溢和超限,但這種情況沒那麼普遍。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!