• [^] # Re: Un milliard?!

    Posté par . En réponse au journal 306 bugs dans FreeBSD. Évalué à 3.

    Ah, je ne sais pas, je ne suis pas tellement leur activité

    Ca ce sent

    ... En fait, tout ce que je sais, à ce sujet, c'est qu'on m'a dit que le code d'openssh était assez horrible

    Le mec qui t'a dit ca doit pas suivre tellement leur activité non plus.

    et que c'était pour ça qu'on n'en faisait pas une bibliothèque.

    On dirait que tu suis pas tellement la sécurisation des clients non plus.


    Cela dit, pour en revenir sur la propreté du code, celui qui suit me semble parfaitement propre, malgré son dépassement :

    int i[2];

    [...]

    /* This is an out-by-one, but it's volunteer, and we are sure there is enough place into memory for it. */
    i[2]=0;


    On en pleurerait

    Je préfère quand même


    void* i = calloc(2*sizeof(ulong));
    int* j= (int*) i;
    [...]

    j[1] = (int) NULL;


    Parceque ca compilera jamais deux fois de la même façon sur deux archis différentes. Même les warnings GCC changent à chaque compilation.... Ce qui est encore plsu drôle c'est la liste d'insultes que sort valgrind.

    Bien sur c'est un bonheur pour tous les eptits malins en mal d'attaque par buffer overflow.

    Et ca devient encore plus drole quand on passe j[1] en paramêtre d'une fonction.