• [^] # Re: mon avis

    Posté par (site web personnel) . En réponse à la dépêche Le langage D 1.00 est disponible !. Évalué à 1.

    mais de là à mélanger buffer overflow et templates...
    Je prenais juste un exemple plus parlant et très répandu de faille de sécu.
    Tu peux très bien imaginer un template qui prend un type en paramètre. A l'exécution, tu passe autre chose avec un bon gros cast bourrin. Hop le code généré par le template travaille avec une donnée non prévu dans le code source. On peut imaginer tout et n'importe quoi comme problème : débordement de tampon, accès à une adresse illégale, etc. Et certaines erreurs de ce type sont réputés pour conduire potentiellement à des failles de sécu.