Certes mais plutot que de tester si le buffer est assez grand puis de faire un strcpy, autant faire un strncpy, comme ça on s'assure de la propreté du truc, même si jamais le test se retrouve désactivé suite à un patch ou que sais-je.
Je suis partisant du ceinture-bretelles pour ce qui est de la sécurité d'un programme.
[^] # Re: Il y aurait juste un probleme
Posté par Vincent Pelletier . En réponse à la dépêche Un moteur de recherche de code source OpenSource. Évalué à 4.
Je suis partisant du ceinture-bretelles pour ce qui est de la sécurité d'un programme.