scanf 보안이슈라면 밸리데이션 없어서 생기는 인젝션도 있고, 버퍼 오버플로우 일으키는 공격도 있을 수 있음. 근데 scanf 말고도 c라는 언어 자체가 그런 보안이슈가 넘쳐남. 그런데 보안 이전에 실제 제품에서는 표준 입출력 자체를 거의 안쓴다고 봐야지.
오 처음알았네요 ㄱㅅㄱㅅ
써야할땐 scanf_s 류의 함수를 씁니다.
보안옵션 꺼두고 scanf로 문자열 무지성 입력받으면 scanf만으로 서버 장악 가능
scanf 보안이슈라면 밸리데이션 없어서 생기는 인젝션도 있고, 버퍼 오버플로우 일으키는 공격도 있을 수 있음. 근데 scanf 말고도 c라는 언어 자체가 그런 보안이슈가 넘쳐남. 그런데 보안 이전에 실제 제품에서는 표준 입출력 자체를 거의 안쓴다고 봐야지.
오 처음알았네요 ㄱㅅㄱㅅ
써야할땐 scanf_s 류의 함수를 씁니다.
보안옵션 꺼두고 scanf로 문자열 무지성 입력받으면 scanf만으로 서버 장악 가능