|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Alexander Shevchenko 2:5020/1817.26 08 Aug 2004 02:12:59 To : Dmitry Radishev Subject : Fido -------------------------------------------------------------------------------- 07 августа 2004 11:07, Dmitry Radishev => Alexander Shevchenko: [skip] AK>>> лимит на письмо уже 512кб. (если мне не изменяет память) AS>> А какая разница, если это письмо зарежется на аплинке или на AS>> боне? DR> Вот именно _такие_ люди ("а какая разница, всё равно такие письма DR> зарежутся на аплинке", "почему они дыры???? Они туда делают именно то, DR> что должны") и пишут дырявые программы. Предполагая, что subj _не DR> может_ превышать 70 символов (иначе его прирезали бы на аплинке), и DR> поэтому его можно strcpy в статически выделенный буфер. Он не может превышать 70 символов. Или скока там. 72, вроде... DR> А потом выясняется, что письмо можно сформировать ручками и залить DR> директом. Оп-па! То что больше 70 символов пойдет в клуджи. Вполне по fts. AK>>> А теперь представляем что кто-то начал работать с письмами при AK>>> помощи strcpy... AS>> Если он не проверяет/выделяет предварительно память - сам дурак. DR> Hу так! Я рад что ты это понял :-) DR> Абсолютное большинство дыр - существуют в силу DR> дурости/лени/неграмотности авторов софта. Думаешь, в фидо меньший DR> процент лентяев-софтописателей, чем в инете? В фидо меньше "точек соприкосновения". Alexander Shevchenko ... Default tagline #2 --- * Origin: Default origin (2:5020/1817.26) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/4620411554bb.html, оценка из 5, голосов 10
|