Actions
Feature #213
closedBuffer overflows vermeiden
Start date:
Due date:
% Done:
100%
Estimated time:
Module:
all
Operating System:
Compiler:
Description
Z.B. snprintf() statt sprintf() verwenden, falls vorhanden. Dies sollte ab C99
der Fall sein.
Ebenso OFStandard::strlcpy() und OFStandard::strlcat() statt strcpy() und
strcat(), oder noch besser OFString verwenden (siehe auch Eintrag vom
2002-04-11).
Es gibt auch einige Tools, die zur automatischen Ueberpruefung des Quelltextes
eingesetzt werden koennen, z.B. http://www.dwheeler.com/flawfinder/.
Actions