Ah, je ne sais pas, je ne suis pas tellement leur activité
Ca ce sent
... En fait, tout ce que je sais, à ce sujet, c'est qu'on m'a dit que le code d'openssh était assez horrible
Le mec qui t'a dit ca doit pas suivre tellement leur activité non plus.
et que c'était pour ça qu'on n'en faisait pas une bibliothèque.
On dirait que tu suis pas tellement la sécurisation des clients non plus.
Cela dit, pour en revenir sur la propreté du code, celui qui suit me semble parfaitement propre, malgré son dépassement :
int i[2];
[...]
/* This is an out-by-one, but it's volunteer, and we are sure there is enough place into memory for it. */
i[2]=0;
On en pleurerait
Je préfère quand même
void* i = calloc(2*sizeof(ulong));
int* j= (int*) i;
[...]
j[1] = (int) NULL;
Parceque ca compilera jamais deux fois de la même façon sur deux archis différentes. Même les warnings GCC changent à chaque compilation.... Ce qui est encore plsu drôle c'est la liste d'insultes que sort valgrind.
Bien sur c'est un bonheur pour tous les eptits malins en mal d'attaque par buffer overflow.
Et ca devient encore plus drole quand on passe j[1] en paramêtre d'une fonction.
[^] # Re: Un milliard?!
Posté par Jerome Herman . En réponse au journal 306 bugs dans FreeBSD. Évalué à 3.
Ca ce sent
... En fait, tout ce que je sais, à ce sujet, c'est qu'on m'a dit que le code d'openssh était assez horrible
Le mec qui t'a dit ca doit pas suivre tellement leur activité non plus.
et que c'était pour ça qu'on n'en faisait pas une bibliothèque.
On dirait que tu suis pas tellement la sécurisation des clients non plus.
Cela dit, pour en revenir sur la propreté du code, celui qui suit me semble parfaitement propre, malgré son dépassement :
int i[2];
[...]
/* This is an out-by-one, but it's volunteer, and we are sure there is enough place into memory for it. */
i[2]=0;
On en pleurerait
Je préfère quand même
void* i = calloc(2*sizeof(ulong));
int* j= (int*) i;
[...]
j[1] = (int) NULL;
Parceque ca compilera jamais deux fois de la même façon sur deux archis différentes. Même les warnings GCC changent à chaque compilation.... Ce qui est encore plsu drôle c'est la liste d'insultes que sort valgrind.
Bien sur c'est un bonheur pour tous les eptits malins en mal d'attaque par buffer overflow.
Et ca devient encore plus drole quand on passe j[1] en paramêtre d'une fonction.