|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Dmitry Radishev 2:5015/42 10 Dec 2002 19:58:13 To : Eugene Suchkov Subject : Null Poison fro Perl -------------------------------------------------------------------------------- Saturday December 07 2002 23:53, Eugene Suchkov wrote to Sergey Ternovykh: ES> Если строка имеет вид "длина строки (1\2\4 байта) + сама строка", то ES> завышение\занижение ее длины дает целый набор уязвимостей и глюков - ES> ничуть не лучше, чем в строках с нулем на конце. Hательный бронежилет может давать целый набор уязвимостей и глюков - скажем, если попытаться его съесть, то можно словить острую непроходимость кишечника, кроме того - взявши пилу побольше - при определенном навыке можно перепилить себе шею. ES> Hапример, можно ES> сделать срыв стека. Угу. Фигня только в том, что при строках, содержащих внутри себя максимальную длину и при наличии достаточно развитого штатного инструментария для работы со всем этим - чтобы сделать "срыв стека" это должен будет делать сам _программист_, пишущий программу. Поскольку только он, а не хакер подсоединившийся к порту, сможет изменить максимальную длину строки. В случае же того что есть (asciz) - наоборот, программист должен напрягаться, чтобы _предотвратить_ срыв стека. Вот и вся разница. ES> По-моему дело тут в грамотно написанном софте, а ES> не стандарте. В грамотно придуманном стандарте. Без страховочных ремней строители ведь тоже могут обойтись, однако же их зачем-то делают? All the best //DiBR [TEAM ВСЕ МАСТДАЙ] [шестая базовая] [http://dibr.nnov.ru] --- [LPT] LaMerZ PrOfeSsIoNaL TeaM /member/ * Origin: Холодно зимой? Купите Cyrix 6x86! (2:5015/42) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/18153df63cf9.html, оценка из 5, голосов 10
|