• [^] # Re: Un autre ? Pas de pb :)

    Posté par . En réponse à la dépêche Failles de sécurité dans openssl. Évalué à 1.

    Il est évident qu'une fonction, si elle est bien
    utilisée ne pose pas de problème.

    Pourtant, démontrer que

    char buf[42];
    strcpy(buf, "hello");

    n'est pas vulnérable ne démontre pas pour autant que strcpy est une *bonne* fonction.

    Il faut juste noter que strncpy, tout comme strcpy sont des fonctions souvent mal utilisées, et ce malgré les avertissements dans les mans respectifs.