strsafe.h
strsafe.h هو ملف رأس C غير قياسي يتم توفيره مع Windows SDK بدءًا من Windows XP Service Pack 2 [ 1 ] والذي يوفر معالجة مخزن مؤقت أكثر أمانًا من تلك التي توفرها وظائف سلسلة C القياسية ، والتي من المعروف على نطاق واسع أنها تحتوي على مشكلات أمنية تتعلق بتجاوزات المخزن المؤقت عند عدم استخدامها بشكل صحيح.
وصف
تستبدل الدوال المضمنة في strsafe.h دوال معالجة السلاسل النصية القياسية في لغة C ودوال الإدخال/الإخراج، بما في ذلك `strsafe.h` و`strsafe.h` printfو` strlenstrsafe.h` strcpy. strcat[ 2 ] تتطلب دوال strsafe طول السلسلة النصية، إما بالأحرف أو البايتات، كمعامل. إذا تجاوزت عملية ما طول المخزن المؤقت الوجهة، تفشل العملية، وتُنهى السلسلة النصية بقيمة فارغة (null) في فهرسها النهائي الصالح، بحيث لا يؤدي استخدامها في دوال المكتبة الأخرى إلى سلوك غير محدد. [ 1 ] [ 2 ] لاحظ باحثون أمنيون مستقلون أن المشكلات الأمنية لا تزال واردة مع دوال strsafe.h إذا لم يتم تمرير طول المخزن المؤقت الصحيح إليها. [ 3 ] توصي وزارة الأمن الداخلي الأمريكية باستخدام هذه المكتبة. [ 4 ]
مراجع
- 1 2 "حول Strsafe.h (ويندوز)" . 20 يونيو 2022.
- 1 2 ريختر، جيفري؛ نصاري، كريستوف. ويندوز عبر C/C++ الإصدار الخامس . مايكروسوفت برس. ص 11 – 32. ردمك 9780735663770.
- ↑ داسواني، نيل؛ كيرن، كريستوفر؛ كيسافان، أنيتا. أسس الأمن: ما يحتاج كل مبرمج إلى معرفته . أبريس ميديا ذ.م.م. ص 121. ISBN 9781590597842.
- ↑ بلاكوش، دانيال. "Strsafe.h | تضمين الأمان" .
روابط خارجية
- واجهات برمجة تطبيقات مايكروسوفت
- لغة البرمجة سي
- نماذج أولية لبرمجة الحاسوب
