12 Nisan 2017 Çarşamba

std::tmpnam

Giriş
Dosya ismi üretir. Dosyayı yaratmaz. Bu çağrı güvenlik açığına sebep olabilir. Açıklaması şöyle
There is a window of opportunity between calling tmpnam and opening a file at that location during which some other process could create the same file. Depending on what the user does with the file, this may or may not constitute a security vulnerability.

You can use safer platform-specific alternatives like mkstemp.




Hiç yorum yok:

Yorum Gönder