또 얘기가 나와서말인데
이거 그냥 애초에 연습하고 그럴때부터
scanf_s로 쓰는게 좋음?
_s쓰는게 귀찮기도하고
예제문도 다 scanf로 나오기도하고해서
#pragma warning(disable : 4996)
이거 맨윗줄에치고 경고안뜨게하고
scanf 만 쓰고있는데..
scanf_s는 버퍼뭐어쩌고저쩌고 하는거같기도하길래
배우지도않은거고 예제랑틀리면 뭐 어긋장나는거 생길수도있을까해서
걍 scanf만쓰는데...
scanf는 그럼이제 아에 안쓰는것?
걍 써라
대놓고 취약점 드러난걸 굳이 쓸 필요성이 있냐. _s만 달아줘도 취약점 보완한 완전한 대체품이 존재하는데
배우는 단계에서 보안문제가 뭐가 중요. scanf_s 왜 쓰는지는 아냐? 버퍼오버런 때문인데 니 프로그램에 아무도 관심없으니까 ㄱㅊ
_s 안쓰는게 버퍼? 인자값을 3개로 써주는경우가있고 아닌경우가있고 그렇다길래 잘안보고 scanf만쓰고있었거든
'버퍼오버런'이라고 해킹방법 중 하난데 scanf 함수의 취약점이 버퍼오버런이랑 연관있어서 scanf_s 로 대체 함수 나온거야. 근데 니 프로그램 해킹안하니까 그냥 scanf 쓰면됨 둘이 별 차이도 없음 char 받을 때 보완된건데 설명하기 귀찮
경계검사 한번 해주는게 뭐가 어렵다고 배우는 단계고 자시고를 따짐? 시발
걍 scanf 써라 일단은.. c언어 메모리구조 하면서 오버플로에 대해 알게될 즈음 아 scanf_s 써야되는구나 하면서 바꾸는게 진정한 보안 공부다. 지금 화들화들 같은 새기말듣고 바꾸면 나중에 학습에 대한 보람을 상실할 것, 따라서 버퍼오버플로에 대해 스스로 깨닫고 scanf_s를 왜써야 되는지를 직접 설명할 수 있을 때 사용해라.