Tag: strlcpy

为什么strlcpy和strlcat认为不安全?

我知道strlcpy和strlcat被devise为strncpy和strncat安全替代品。 但是,有些人仍然认为他们是不安全的,只是造成不同types的问题 。 有人可以举一个例子,说明如何使用strlcpy或strlcat (即一个总是 null结束其string的函数)会导致安全问题? Ulrich Drepper和James Antill说这是真实的,但是从来没有提供实例或澄清这一点。