Ich habe mal eine Frage die sich nicht direkt auf Debian bezieht als viel mehr auf Linux allgemein und auch GCC. Ich habe in der Uni gerade eine Vorlesung zum Thema Software Security und habe eine Frage bezgl. Format Strings. Wir haben einiges an Sample Code bekommen, allerdings funktioniert der nicht wirklich, nun meine Frage, hat Gcc 4.3 eine Moeglichkeit Applikationen davor zu schuetzen, dass Format Strings ausgenutzt werden? Oder ist die printf-Methode mitlerweile davor abgesichert einen unsicheren Aufruf zu machen wie z.B.:
Code: Alles auswählen
printf(string);
Code: Alles auswählen
printf("%s", string);
Danke schon mal
Mfg
Jester