보안관련 공부하다 보니까
그동안 입력된 문자만큼
크기 할당하는데서
매력을 느꼈는데
이렇게 되면 취약해져 버려서
결국 입력된 문자 제한수를 둬야 하네요..
이렇게 되면 정적할당이랑 크게 차이를 못 느끼겠는데..
임베디드 분야에선 동적할당이 문제가 커서
아예 정적할당으로 제한하는 경우도 있고
실망입니다..
보안관련 공부하다 보니까
그동안 입력된 문자만큼
크기 할당하는데서
매력을 느꼈는데
이렇게 되면 취약해져 버려서
결국 입력된 문자 제한수를 둬야 하네요..
이렇게 되면 정적할당이랑 크게 차이를 못 느끼겠는데..
임베디드 분야에선 동적할당이 문제가 커서
아예 정적할당으로 제한하는 경우도 있고
실망입니다..
어떤점이 취약하다는 건지
뭔소리지 입력된 문자를 제한해도 따로 비어있는 메모리공간을 써서 거기를 이용하게만들면 되는건데