新聞中心
strcpy函數(shù)怎么用?
一、使用步驟如下

1、頭文件:#include
2、功能:把從src地址開始且含有NULL結(jié)束符的字符串復制到以dest開始的地址空間
3、說明:src和dest所指內(nèi)存區(qū)域不可以重疊且dest必須有足夠的空間來容納src的字符串。返回指向dest的指針。
二、拓展
//C語言標準庫函數(shù)strcpy的一種典型的工業(yè)級的最簡實現(xiàn)。
//返回值:目標串的地址。
//參數(shù):des為目標字符串,source為原字符串。
char* strcpy(char* des,const char* source) {
char* r=des;
assert((des != NULL) && (source != NULL));
while((*r++ = *source++)!='\0');
return des;
}
//while((*des++=*source++));的解釋:賦值表達式返回左操作數(shù),所以在賦值'\0'后,循環(huán)停止。
舉例:
char a[10],b[]={"COPY"};
//定義字符數(shù)組a,b
strcpy(a,b);
//將b中的COPY復制到a中
Strcpy函數(shù)中的緩沖區(qū)溢出問題和防范
C 語言和 C++語言風格輕松、靈活,語法限制寬松,因而受到各類程序員的歡迎,是比較通用的編程語言,同時也是各大院校計算機專業(yè)的基本語言課程。strcpy 函數(shù)由于不對數(shù)組邊界進行檢查,而非常容易造成各種緩沖區(qū)溢出的漏洞。這些漏洞很容易被利用,而造成嚴重的系統(tǒng)問題。在使用 strcpy 函數(shù)時,要小心謹慎。 以下就 Strcpy 函數(shù)中的緩沖區(qū)溢出問題和防范進行討論。 [1]
緩沖區(qū)溢出問題
緩沖區(qū)的溢出就是程序在動態(tài)分配的緩沖區(qū)中寫入了太多的數(shù)據(jù),使這個分配區(qū)發(fā)生了溢出。一旦一個緩沖區(qū)利用程序能將運行的指令放在有 root權(quán)限的內(nèi)存中,運行這些指令,就可以利用 root 權(quán)限來控制計算機了。 [1]
Strcpy函數(shù)的安全編碼
在編程時,加入錯誤檢查,就可及時發(fā)現(xiàn)錯誤,并且對出現(xiàn)的異常進行處理。在編寫 strcpy 函數(shù)時,首先盡量使目的緩沖區(qū)長度足夠長,另外要檢測目的緩沖區(qū)和源緩沖區(qū)。如果目的緩沖區(qū)或源緩沖區(qū)是空,就要在異常處理中結(jié)束程序。如果,源字符串比目的緩沖區(qū)長度不長,也要在異常處理中結(jié)束程序,以防止出現(xiàn)溢出情況。任何程序都很難說是絕對安全,只能以盡可能安全的 strcpy 函數(shù)。只要輸入的字符串不以空字符結(jié)束,函數(shù)就會隨時終止。這種檢測容易實現(xiàn)。但是這樣的檢測也并不能確定函數(shù)一定安全。 [1]
另外,每添加一個錯誤檢查,就會使程序更復雜,而且可能產(chǎn)生很多的 bug,增加很多的工作量。最重要的是,即使設(shè)計程序時非常仔細,也有可能會忽略一些細節(jié)問題,導致不可彌補的錯誤。所以,在編寫程序時,最安全的方法,就是盡可能不去使用 strcpy 函數(shù)??梢栽诔绦虻拈_頭加上 #define strcpy Unsafe_strcpy。這樣,就會使 strcpy 函數(shù)在編譯時產(chǎn)生錯誤,從而使我們在編程時可以完全摒棄strcpy 函數(shù)。在完全丟棄 strcpy 函數(shù)的同時,也就丟掉了眾多依附于 strcpy 函數(shù)的 bug。 [1]
特例說明
已知strcpy函數(shù)的原型是:
char * strcpy(char * strDest,const char * strSrc);
1.不調(diào)用庫函數(shù),實現(xiàn)strcpy函數(shù)。
2.解釋為什么要返回char *。
不調(diào)用庫函數(shù)如何實現(xiàn)strcpy函數(shù)
strcpy的實現(xiàn)代碼
char * strcpy(char * strDest,const char * strSrc){
if ((NULL==strDest) || (NULL==strSrc))
//[1]
throw "Invalid argument(s)";
//[2]
char * strDestCopy = strDest;
//[3]
while ((*strDest++=*strSrc++)!='\0');
//[4]
return strDestCopy;
}
錯誤的做法[1]:
(A)不檢查指針的有效性,說明答題者不注重代碼的健壯性。
(B)檢查指針的有效性時使用((!strDest)||(!strSrc))或(!(strDest&&strSrc)),說明答題者對C語言中類型的隱式轉(zhuǎn)換沒有深刻認識。在本例中char *轉(zhuǎn)換為bool即是類型隱式轉(zhuǎn)換,這種功能雖然靈活,但更多的是導致出錯概率增大和維護成本升高。所以C++專門增加了bool、true、false三個關(guān)鍵字以提供更安全的條件表達式。
(C)檢查指針的有效性時使用((strDest==0)||(strSrc==0)),說明答題者不知道使用常量的好處。直接使用字面常量(如本例中的0)會減少程序的可維護性。0雖然簡單,但程序中可能出現(xiàn)很多處對指針的檢查,萬一出現(xiàn)筆誤,編譯器不能發(fā)現(xiàn),生成的程序內(nèi)含邏輯錯誤,很難排除。而使用NULL代替0,如果出現(xiàn)拼寫錯誤,編譯器就會檢查出來。
錯誤的做法[2]:
(A)return new string("Invalid argument(s)");,說明答題者根本不知道返回值的用途,并且他對內(nèi)存泄漏也沒有警惕心。從函數(shù)中返回函數(shù)體內(nèi)分配的內(nèi)存是十分危險的做法,他把釋放內(nèi)存的義務拋給不知情的調(diào)用者,絕大多數(shù)情況下,調(diào)用者不會釋放內(nèi)存,這導致內(nèi)存泄漏。
(B)return 0;,說明答題者沒有掌握異常機制。調(diào)用者有可能忘記檢查返回值,調(diào)用者還可能無法檢查返回值(見后面的鏈式表達式)。妄想讓返回值肩負返回正確值和異常值的雙重功能,其結(jié)果往往是兩種功能都失效。應該以拋出異常來代替返回值,這樣可以減輕調(diào)用者的負擔、使錯誤不會被忽略、增強程序的可維護性。
錯誤的做法[3]:
(A)忘記保存原始的strDest值,說明答題者邏輯思維不嚴密。
錯誤的做法[4]:
(A)循環(huán)寫成while (*strDestCopy++=*strSrc++);,同[1](B)。
(B)循環(huán)寫成while (*strSrc!='\0') *strDest++=*strSrc++;,說明答題者對邊界條件的檢查不力。循環(huán)體結(jié)束后,strDest字符串的末尾沒有正確地加上'\0'。
解釋為什么要返回char *
返回strDest的原始值使函數(shù)能夠支持鏈式表達式,增加了函數(shù)的“附加值”。同樣功能的函數(shù),如果能合理地提高的可用性,自然就更加理想。
鏈式表達式的形式如:
int iLength=strlen(strcpy(strA,strB));
又如:
char * strA=strcpy(new char[10],strB);
返回strSrc的原始值是錯誤的。其一,源字符串肯定是已知的,返回它沒有意義。其二,不能支持形如第二例的表達式。其三,為了保護源字符串,形參用const限定strSrc所指的內(nèi)容,把const char *作為char *返回,類型不符,編譯報錯。
在上面的語句中,循環(huán)語句
while ((*strDestCopy++=*strSrc++)!='\0');
較難理解,可以把這句理解為以下操作。
第一種:
while( 1 ){
char temp;
*strDestCopy = *strSrc;
temp = *strSrc;
strDestCopy++;
strSrc++;
if( '\0' == temp )
break;
}
第二種:
while ( *strSrc != '\0' ){
*strDestCopy = *strSrc;
strDestCopy++;
strSrc++;
}
*strDestCopy = *strSrc;
也即:
while ( *strSrc != '\0' ){
*strDestCopy++ = *strSrc++;
}
*strDestCopy=‘\0’;
使用實例
//實例1:將一個字符串拷貝到一個足夠長的字符數(shù)組中。本例中字符數(shù)組為a,長度為20。
//缺點:若數(shù)組長度不足以容納整個字符串,則程序運行崩潰。
#include
#include
using namespace std;
char * strcpy( char * strDest, const char * strSrc ){
char * strDestCopy = strDest;
if ((NULL==strDest)||(NULL==strSrc))throw "Invalid argument";
while ( (*strDest++=*strSrc++) != '\0' );
return strDestCopy;
}
int main( int argc, char * argv[] ){
char a[20], c[] = "i am teacher!";
try{
strcpy(a,c);
}catch(char* strInfo){
cout << strInfo << endl;
exit(-1);
}
cout << a << endl;
return 0;
}
//實例2:預設(shè)兩個字符指針,一個指向字符串,另一個為NULL,在程序運行過程中拷貝。
#include
using namespace std;
char *strcpy(char *strDes, const char *strSrc);
//函數(shù)聲明
int main(){
const char *strSrc="helloworld";
char *strDes=NULL;
strDes=strcpy(strDes,strSrc);
cout<<"strSrc="< cout<<"strDes="< if(strDes!=NULL) { free(strDes); strDes=NULL; } return 0; } char *strcpy(char *strDes, const char *strSrc){ assert(strSrc!=NULL); //若strSrc為NULL,則拋出異常。 strDes=(char *)malloc(strlen(strSrc)+1); //多一個空間用來存儲字符串結(jié)束符'\0' char *p=strDes; while(*strSrc!='\0'){ *p++=*strSrc++; } *p='\0'; return strDes; } 還有一種模擬算法: char * strcpy(char *dest ,const char *src){ char *p=dest; while (*src != '\0'){ *dest = *src; dest++;src++; } *dest = '\0'; return p; } 與strncpy的區(qū)別 第一種情況: char* p="how are you ?"; char name[20]="ABCDEFGHIJKLMNOPQRS"; strcpy(name,p); //name改變?yōu)?how are you ? "====>正確! strncpy(name,p, sizeof(name)); //name改變?yōu)?how are you ?" =====>正確!后續(xù)的字符將置為NULL 第二種情況: char* p="how are you ?"; char name[10]; strcpy(name,p); //目標串長度小于源串,錯誤! name[sizeof(name)-1]='\0'; //和上一步組合,彌補結(jié)果,但是這種做法并不可取,因為上一步出錯處理 strncpy(name,p,sizeof(name)); //源串長度大于指定拷貝的長度sizeof(name),注意在這種情況下不會自動在目標串后面加'\0' name[sizeof(name)-1]='\0'; 這樣的問題還用問嗎? 答案肯定是: 有! 這個人可以說是黑客界的開山鼻祖,在他年齡不大的時候就曾入侵過“北美空中防護指揮系統(tǒng)”、“太平洋”的通信網(wǎng)絡(luò)系統(tǒng)、聯(lián)邦調(diào)查局的網(wǎng)絡(luò)系統(tǒng),然后法院只有將米特尼克關(guān)進了“少年犯管所”。 在很短的時間里,他接連進入了美國5家大公司的網(wǎng)絡(luò),不斷破壞其網(wǎng)絡(luò)系統(tǒng),并造成這些公司的巨額損失。1988年他因非法入侵他人系統(tǒng)而再次入獄。由于重犯,這次他連保釋的機會都沒有了。米特被處一年徒刑,并且被禁止從事電腦網(wǎng)絡(luò)的工作。等他出獄后,聯(lián)邦調(diào)查局又收買了米特尼克的一個最要好的朋友,誘使米特尼克再次攻擊網(wǎng)站,以便再次把他抓進去。結(jié)果——米特尼克竟上鉤了,但畢竟身手不凡,在打入了聯(lián)邦調(diào)查局的內(nèi)部后,發(fā)現(xiàn)了他們設(shè)下的圈套,然后在追捕令發(fā)出前就逃離了。通過手中高超的技術(shù),米特尼克在逃跑的過程中,還控制了當?shù)氐碾娔X系統(tǒng),使得以知道關(guān)于追蹤他的一切資料。 現(xiàn)如今稱為了一名網(wǎng)絡(luò)安全工程師。 黑客在群眾印象中普遍是不好的那一面,被稱作“黑帽黑客”。有技術(shù),搞數(shù)據(jù)破壞,搞等等。 也有這么一群人,被稱作“白帽黑客”,用個人的技術(shù)為企業(yè)和網(wǎng)絡(luò)公司提供安全防護,或者滲透測試,普遍是網(wǎng)絡(luò)安全行業(yè)的從業(yè)者。 這些 白帽黑客 會把個人發(fā)現(xiàn)的安全漏洞提交到漏洞平臺或者企業(yè)SRC,是一種非常好的行為,讓企業(yè)網(wǎng)站更安全。 我記得那天晚上還有北展劇場的演出,但喝著喝著沒譜了,一扎接一扎,我喝了大概20扎啤酒,一下就酒勁就上來了,就攔不住了,非喝不可。 ———— 當天郭老師跟我的專場,前面有一場燒餅和小四的活。因為我下不來車,燒餅和小四第一場節(jié)目在臺上演了將近一個半小時。最后終于跟洗胃似的喝礦泉水,終于清醒過來了,迷迷噔噔上樓,洗洗涮涮換上衣服就上臺了。那天完全朦朧狀態(tài),不知道自己說什么,演下來了。這就是網(wǎng)上現(xiàn)在傳的那版,所謂“郭德綱于謙車禍現(xiàn)場版”的《汾河灣》。 《謙道》第一期 這是于謙老師自己對車禍版《汾河灣》的描述,簡單至極,就是酒癮犯了一口氣喝了二十扎啤酒,一般來說一扎啤酒是1.25-2升,當然也有商家是1L裝的。 就按照最低的1L算,于大爺那天整整喝了40大瓶啤酒,然后演出了《汾河灣》,后來他完全不記得演了什么,這也很正常了。 因為這就是舞臺事故,不是什么無意間成了經(jīng)典,后來粉絲對這次表演無論有多少溢美之詞,也不過是帶著濾鏡解構(gòu)罷了。對于當事人來說,除了后悔跟懊惱,什么都沒留下。 說白了,于老師好酒貪杯,是對自己的酒量過于自信。郭老師強行安排醉成爛酸泥的于老師上場,那是對自己的舞臺駕馭力高度自信。 兩位老師都是對舞臺,對觀眾不負責任,這次表演并不是值得夸耀的事情,而在兩位老師心中,也是毫無成就感可言的。 至于粉絲扯什么尊重觀眾,買了票就一定要看到郭于二位老師,那都是扯淡。2021年跨年郭德綱于謙的底都消失了,只剩下高峰欒云平五分鐘的《自食其果》,粉絲要怎么去倒吹彩虹屁,為了尊重觀眾所以就不演了? 說白了,飯圈的魔力就在于,能把偶像站在臺上的一切表演都完美化,360度無死角的各種吹捧。而這種吹捧完全脫離藝術(shù)本身,完全就是看人而已。 車禍版汾河灣徹底撕裂了相聲本身的結(jié)構(gòu),將人物、劇情、角色、尺寸、邏輯全部拋棄,只剩下了“圖一樂”。說白了,這就是郭老師追求的完美境界相聲,也是德云社一直努力發(fā)掘的最下沉用戶需求。 正因為從來不對詞兒,都是臨上場十幾分鐘看一張小紙條就行,所以才會踩著點趕到劇場; 正因為從來不排練,都是東一榔頭西一棒槌的扔包袱,莫名其妙的入活,然后隨便抓一個底就完事,所以才會放寬心喝大酒,反正日常也是意識流捧哏; 正因為搭檔喝大了可能誤事,所以自己在舞臺上各種亂使相,打滾翻跟頭,扔一些邪門的包袱吸引觀眾注意力,把舞臺焦點集中在自己這里,結(jié)果大部分人覺得喝醉酒的是郭德綱,這就叫對得起觀眾。用更大的錯去掩蓋另一個錯,這叫尊重舞臺尊重觀眾? 正因為對很多活都不瓷實,下來也沒認真研究,平時就靠意識流就敢隨便演,觀眾就有滿堂彩,所以就把薛平貴薛仁貴當成一個人,把王寶釧柳銀環(huán)都說錯,相聲腿子活里面根本就沒有大登殿,卻能硬竄到那里去,這就叫基本功瓷實? 簡單總結(jié)一句,好的就是好的,差的就是差的,車禍就是車禍,世界上沒有因為車禍而意外成好的,你看見一地的殘肢內(nèi)臟,然后從中體會到了行為藝術(shù),那是你心理變態(tài),不是真的懂藝術(shù)OK。 以上~~~~~ 我從高中時就開始接觸滲透測試的相關(guān)內(nèi)容,就是名義上所說的黑客,后來輾轉(zhuǎn)做了網(wǎng)絡(luò)安全,已經(jīng)將近十多年的時間了,但是黑客分類又有很多種。 要說黑客多么的厲害,說的太復雜又難以明白,通俗點說就是一下幾點: 一、可以通過任意鏈接搜索到你的個人信息 二、可以毫無防備的跟蹤你的手機,并且定位 三、在你不知情的情況下,植入木馬,盜取你電腦中的資料,監(jiān)控你的電腦 四、在你聯(lián)網(wǎng)的情況下可以查詢你用電腦每天都在干嘛,看了什么什么時間段看的 五、可以定位定位任何存在操作系統(tǒng)并且可以聯(lián)網(wǎng)的設(shè)備 六、厲害的黑客團隊可以通過社會工程學等手段毀掉一家公司 七、可以通過技術(shù)等手段操縱貨幣的波動率 八、大到政治,小到個人都可以影響的到 不知道你知不知道有暗網(wǎng),今年瀏覽暗網(wǎng)的時候,有發(fā)現(xiàn)一個黑客組織,正在有組織有計劃的策劃一場關(guān)于美元貨幣體系的活動,聲稱要擊垮美元貨幣體系。先不說這件事能不能成功,但是就其時間的影響力,參與的黑客就多大上百人,而且有嚴格的分工和具體的項目執(zhí)行方案。 對于個人而言,黑客對我們的影響非常小,因為你不足以引起他的注意,或者你沒有過多的去瀏覽一些藏有病毒的網(wǎng)站,就不會存在任何問題。就像很多人喜歡安裝殺毒軟件一樣,就是為了內(nèi)心的安慰而已。黑客的入侵和你安裝不安裝殺毒軟件沒關(guān)系。就像你去打游戲的目的是一樣的,為了贏,為了游戲獎勵,明知道這個游戲是十分的無聊,贏了也沒有任何獎勵,你就不可能會去玩這款游戲,黑客也是這個道理。在一個就是,網(wǎng)警的普遍,讓一些不發(fā)黑客很難生存下來,所以不用過多的擔心。到底有沒有黑客?
怎么評價郭德綱于謙車禍版汾河灣?
黑客可以厲害到什么程度?
本文題目:strcpy函數(shù)怎么用?(到底有沒有黑客?)
URL標題:http://www.dlmjj.cn/article/ccoohep.html


咨詢
建站咨詢
