loc. f.
[police] Attaque rendue possible par l'omission de la spécification exacte du format à utiliser pour afficher une chaîne, en C. Classiquement, le programmeur écrit printf(str); à la place de printf("%s", str);. Du coup, si str est une variable dont le contenu est demandé à l'utilisateur du programme (par exemple via scanf), celui-ci se retrouve avec beaucoup de latitude pour jeter un œil sur la pile [corrigé par NM].