logo
 
[lfo logo] Vous êtes ici :  linux-france.org >  projets >  jargonf >  F > format string attack :

format string attack

en loc. f.

[police] Attaque rendue possible par l'omission de la spécification exacte du format à utiliser pour afficher une chaîne, en C. Classiquement, le programmeur écrit printf(str); à la place de printf("%s", str);. Du coup, si str est une variable dont le contenu est demandé à l'utilisateur du programme (par exemple via scanf), celui-ci se retrouve avec beaucoup de latitude pour jeter un œil sur la pile [corrigé par NM].

 
Dern. modif. : 24-11-2006.
Avez-vous visité le JargonF nouveau et sa définition de format string attack ? Mettez à jour vos signets !

 
Droits (plus ou moins) réservés Roland Trique - Le Jargon Français 1995-2006. Version 3.4.259 du 09/01/2007.