Hirdetés
- Visszagyorsítja a Windows visszalassulását a GeForce driver gyorsjavítása
- Mini PC
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Milyen billentyűzetet vegyek?
- 5.1, 7.1 és gamer fejhallgatók
- Azonnali processzoros kérdések órája
- Ne már! Drágább lesz a GPU a memóriapánik miatt?
- Milyen széket vegyek?
- Senki sem töröl ennél jobban
- A NAND helyett a DRAM lesz a Samsung aranybányája
Aktív témák
-
Gregorius
őstag
egy olyan nagy paraméterrel, amitől az túlcsordul
Itt egy alapvető tévedésedet eloszlatnám: nem a stack csordul túl, hanem a buffer.
A stack az egy olyan képződmény, ami nagyobb memóriacímtől a kisebb felé nő. Ne kérdezd, miért van ez így, így van és kész, ez ''hagyomány''. A probléma az, hogy a buffereket (tipikusan egy char [] vagy hasonló) a különböző függvények (pl. strcpy) éppen másik irányba (kisebb címtől nagyobb felé) írják, tehát ha a buffernek lefoglalt memóriaterületen túllóg a beírt adat, akkor a stackre utoljára rárakott adatokat, vezérlő információkat fogja felülírni, tehát szó sincs semmiféle átfordulásról, ez nem olyan túlcsordulás. Inkább túlírásnak (overrun) lehetne hívni.
Azért problémás az ügy, mert ugyan lehet, hogy nagy kárt nem tud okozni a hiba bizonyos esetekben, de DoS-szerű támadást mindenképpen (egyszerűen hibával elszáll a program/service, ld. MSBlast), azon túl potenciálisan bármilyen kárt lehet vele okozni (akár egy mass-mailer vagy egy proggi, ami ellopja a bizalmas adataidat nem elég nagy kár?). Sokkal egyszerűbb egy ilyen hibát kijavítani (miután kiderült, hogy ott van), mint azon filózni, hogy ez mennyire lehet veszélyes.
[Szerkesztve] -
Ez az idegen kód végrehajtásosdi inkább a system process-ekre veszélyes.
Normál esetben megfelelően reagál mondjuk egy Apache. Ekkor simán csak a neked való oldalakat tudod lekérdezni. Ha egy lekéréssel be tudod juttatni a saját kódodat, akkor olyan oldalt, Apache rendszerfile-t is megkaphatsz, amit nem tudnál normálisan.
E?
Aktív témák
- Bemutatkozott a Poco X7 és X7 Pro
- Feketelista, avagy a rossz boltok topicja
- Fizetős szoftverek ingyen vagy kedvezményesen
- Gitáros topic
- Battlefield 6
- Visszagyorsítja a Windows visszalassulását a GeForce driver gyorsjavítása
- Mini PC
- PlayStation 3
- The Game Awards 2025 - Íme a jelöltek listája
- Víz- gáz- és fűtésszerelés
- További aktív témák...
- BESZÁMÍTÁS! MSI B550M R9 3900X 32GB DDR4 500GB SSD RX 7800XT 16GB Corsair 4000D Cooler Master 750W
- RTX 5080-as GAMER laptopok + dokkolók + licencek
- Apple iPhone 14 128GB,Újszerű,Dobozával,12 hónap garanciával
- Nuki Smart Lock Ultra okoszár
- Update 11.13. Dell Latitude Precision Üzleti gépek, 2-in-1 gépek, 8-12. gen.
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopműhely Bt.
Város: Budapest


