首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。 【说明】 代码安全漏洞往往是系统或者网络被攻破的头号杀手。在C语言程序开发中,由于C语言自身语法的一些特性,很容易出现各种安全漏洞。因此,应该在C程序开发中充分利用现有开发工具提供的各种安全编译选项
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。 【说明】 代码安全漏洞往往是系统或者网络被攻破的头号杀手。在C语言程序开发中,由于C语言自身语法的一些特性,很容易出现各种安全漏洞。因此,应该在C程序开发中充分利用现有开发工具提供的各种安全编译选项
admin
2021-02-03
45
问题
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。
【说明】
代码安全漏洞往往是系统或者网络被攻破的头号杀手。在C语言程序开发中,由于C语言自身语法的一些特性,很容易出现各种安全漏洞。因此,应该在C程序开发中充分利用现有开发工具提供的各种安全编译选项,减少出现漏洞的可能性。
图5—1给出了一段有漏洞的C语言代码(注:行首数字是代码行号),请问,上述代码存在哪种类型的安全漏洞?该漏洞和c语言数组的哪一个特性有关?
选项
答案
缓冲区(栈)溢出。 不对数组越界进行检查。
解析
本题考查软件安全的漏洞类型以及安全开发的知识,是关于代码安全的问题。
此类题目要求考生对常见的安全漏洞有基本的掌握,并在微软的Visual Studio开发环境中进行调试。
这类漏洞是由于函数内的本地变量溢出造成的,而本地变量都位于堆栈区域,因此这类漏洞一般称为栈溢出漏洞。主要是因为C语言编译器对数组越界没有进行检查导致的。
转载请注明原文地址:https://jikaoti.com/ti/VyoiFFFM
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
政府用于支持纯理论研究的投入经常被认为是浪费,似乎只有直接的技术应用可以证明科学的价值。但是,如果没有纯理论研究,应用技术终将成为日渐枯竭的无源之水。今天的纯理论研究可能看来没有什么用,但是谁也说不准某一天它会产生什么样的应用奇迹。这正如人们完全可以问:“
地方政府在拍卖土地时,有一个基本的价格,叫作“土地基价”;拍卖所得超出土地基价的金额与土地基价之比,叫作“溢价率”。溢价率的高低标志着土地市场和楼市的热度。B市有一块地,在今年第一次上市过程中,因溢价率将创新高而被临时叫停。第二次上市最终以低于第一次上市的
普里兰的人口普查数据表明,当地30多岁未婚男性的人数是当地30多岁未婚女性人数的10倍。这些男性都想结婚,但是很显然,除非他们多数与普里兰以外的女性结婚,否则除去一小部分外,大多数还会是独身。以上论述依据下面哪个假设?
美国食品和药物管理局(FDA)在市场中引入了新的治疗药剂。新治疗药剂在提高美国人的健康水平方面起了非常关键的作用。那些在学校、政府研究团体内的人的职责是从事长期的研究,以图发现新的治疗药剂,并对它们进行临床验证。而使实验室里的新发现比较容易地转移到市场上是
虽然世界市场上供应的一部分象牙来自被非法捕杀的野生大象,但还有一部分是来自几乎所有国家都认为合法的渠道,如自然死亡的大象。因此,当人们在批发市场上尽力限制自己只购买这种合法的象牙时,世界上仅存的少量野生象群便不会受到威胁。上述论证暗含下面哪项假设?
根据最近一次的人口调查分析:所有北美洲人都是美洲人;所有美洲人都是白人;所有亚洲人都不是美洲人;所有印尼人都是亚洲人。根据以上陈述,可以推知以下哪项不一定是真的?
目前对敦煌壁画的清理、修复涉及一个重要的美学理论问题。敦煌壁画的专家现在意识到,他们所研究的壁画颜色很可能不同于最初的颜色。专家们因此担心自己对敦煌壁画的研究结论是否恰当。以下哪项如果为真,则最能说明专家的担心是合理的?
科学家最新发现被命名为“郑氏晓廷龙”的小恐龙是始祖鸟的“亲戚”,与生存在侏罗纪晚期的始祖鸟亲缘关系非常近,通过分析始祖鸟的形态,并对似鸟恐龙和早期鸟类的系统发育关系进行了重新分析,得出始祖鸟并非鸟类,而是原始恐爪龙类。始祖鸟是迅猛龙的祖先,而不是鸟类的祖先
在某项体育比赛中评委给一位同学打出的分数为:90,89,90,95,93,94,93,去掉一个最高分和一个最低分后,所剩数据的平均值和方差分别为()。
随机试题
氯霉素抗菌谱广,但仅限于伤寒、立克次体病感菌所致严重感染,是因为
本题中所叙述的这种转关方式应该属于()。该转关货物应当适用的税率日期是()。
南方公司为生产甲产品而进行一项固定资产投资,该固定资产投资总额为350万元,于项目开始时一次投入;另需在经营期开始时一次性投入流动资金100万元,项目建设期1年,经营期10年,项目终结期现金净流量为110万元,经营期各年现金净流量均为148万元,该公司要求
下列有关测验形式——笔试的表述,不正确的是()。
K966次是()列车。
调查显示,59.4%的公众感觉当前社会“逆淘汰”现象普遍,其中18.8%的人觉得“非常多”。所谓“逆淘汰”,简言之,即指坏的淘汰好的,劣质的淘汰优质的,平庸的淘汰杰出的等现象。根据上述定义,下列属于逆淘汰现象的是()。
大气污染:指因人类的生产和生活使某种物质进入大气从而导致其特性改变,使人们的生活、身体健康以及生态环境直接或间接遭受危害的现象。主要污染物有烟尘、粉尘、硫氧化物、一氧化碳、碳氢化物、放射性污染等。下列所述属于大气污染的是:
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
【B1】【B17】
WhenTonyBlairwaselectedtoBritain’sHouseofCommonsin1983,hewasjust30,theLabourParty’syoungestM.P.Labourhadj
最新回复
(
0
)