Le parametre de memset a zero n'a aucun sens, il est sense etre positif --> flag
Que la variable soit connue a l'execution n'est pas forcement un probleme parce que certains de nos outils d'analyse evaluent les arbres et leurs contraintes et sont capables de voir quelles valeurs peuvent atterire dans une variable (pas tout le temps non plus et ils peuvent evidemment pas evaluer toutes les branches a toutes les profondeurs, on n'a pas encore trouve le graal), ces solveurs permettent par exemple de trouver si ton code accede a un buffer hors de sa taille, meme avec index variable.
Dans tous les cas cela montre qu’il ne faut pas trop se reposer sur ce genre d’outils. Ne serait-ce parce qu’il se peut que « l’erreur bête » donne quelque chose de valide à travers l’analyseur, la compilation et les tests. En cas de doute, la consultation de la documentation est primordiale. Alors les pages de man sont peut-être préhistoriques, mais c’est typiquement le genre de cas où leur légèreté et leur rapidité leur permettent d’être efficaces.
Ces outils ne doivent evidemment pas etre le debut et la fin, mais ils sont d'une utilite vraiment enorme, la difference en qualite de code avant qu'on les ait adopte et apres est tout simplement incroyable.
[^] # Re: et les implications juridique ?
Posté par pasBill pasGates . En réponse au journal Microsoft est dans le top 5 des contributeurs de linux 3.0. Évalué à 2.
Le parametre de memset a zero n'a aucun sens, il est sense etre positif --> flag
Que la variable soit connue a l'execution n'est pas forcement un probleme parce que certains de nos outils d'analyse evaluent les arbres et leurs contraintes et sont capables de voir quelles valeurs peuvent atterire dans une variable (pas tout le temps non plus et ils peuvent evidemment pas evaluer toutes les branches a toutes les profondeurs, on n'a pas encore trouve le graal), ces solveurs permettent par exemple de trouver si ton code accede a un buffer hors de sa taille, meme avec index variable.
Dans tous les cas cela montre qu’il ne faut pas trop se reposer sur ce genre d’outils. Ne serait-ce parce qu’il se peut que « l’erreur bête » donne quelque chose de valide à travers l’analyseur, la compilation et les tests. En cas de doute, la consultation de la documentation est primordiale. Alors les pages de man sont peut-être préhistoriques, mais c’est typiquement le genre de cas où leur légèreté et leur rapidité leur permettent d’être efficaces.
Ces outils ne doivent evidemment pas etre le debut et la fin, mais ils sont d'une utilite vraiment enorme, la difference en qualite de code avant qu'on les ait adopte et apres est tout simplement incroyable.