网络编程中的缓冲区溢出
生活随笔
收集整理的這篇文章主要介紹了
网络编程中的缓冲区溢出
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
? ? ? ? ? ?先看一段客戶端和服務端的部分代碼:
客戶端:
char sendBuf[7] = "123456"; send(fd,sendBuf,strlen(sendBuf),0);服務端:
char recvBuf[6] = {0}; recv(fd,recvbuf,sizeof(recvbuf),0);為了簡略客戶端和服務端建立連接的代碼省略了。咋看好像沒啥問題,客戶端發了6個字節數據給服務端,而且服務端也接收了6個字節,但是實際這段代碼是有問題的,這會導致接收緩沖區溢出。
下面來分析一下,客戶端發了6個字節到服務端,注意strlen(sendbuf)發送時時不帶'\0'的,剛好recvBuf只能存放6個字節時,此時recvBuf末尾沒有'\0',這就會造成緩沖區溢出。
客戶端的正確代碼應該為:
send(fd,sendBuf,strlen(sendBuf)+1,0);多增加一個把'\0'發過去,這樣無論服務端緩沖區是否初始化,都不會造成緩沖區溢出。
服務端正確代碼為:
recv(fd,recvBuf,sizeof(recvBuf)-1,0);服務端根據自己的接收緩沖區的大小來接收數據,而且確保recvBuf末尾最后一定存在一個'\0',而且服務端的接收緩沖區一定要初始化,我們也不能保證客戶端發送過來的數據時帶'\0'的。
要為來自對等方的不合理的行為做準備。
總結
以上是生活随笔為你收集整理的网络编程中的缓冲区溢出的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: svn: E200009
- 下一篇: 暗杀TIME-WAIT