1.gets()函式
問:請找出下面**裡的問題:
1. #include
2. int main(void)
3.答:上面**裡的問題在於函式gets()的使用,這個函式從stdin接收乙個字串而不檢查它所複製的快取的容積,這可能會導致快取溢位。這裡推薦使用標準函式fgets()代替。
2.strcpy()函式
問:下面是乙個簡單的密碼保護功能,你能在不知道密碼的情況下將其破解嗎?
1. #include
2.3. int main(int argc, char *ar**)
4.16.
17. if(flag)
18.21. else
22.26. return 0;
27. }
答:破解上述加密的關鍵在於利用攻破strcpy()函式的漏洞。所以使用者在向「passwd」快取輸入隨機密碼的時候並沒有提前檢查「passwd」的容量是否足夠。
所以,如果使用者輸入乙個足夠造成快取溢位並且重寫「flag」變數預設值所存在位置的記憶體的長「密碼」,即使這個密碼無法通過驗證,flag驗證位也變成了非零,也就可以獲得被保護的資料了。例如:
1. $ ./psswd aaaaaaaaaaaaa
2.3. password cracked
雖然上面的密碼並不正確,但我們仍然可以通過快取溢位繞開密碼安全保護。
要避免這樣的問題,建議使用 strncpy()函式。
作者注:最近的編譯器會在內部檢測棧溢位的可能,所以這樣往棧裡儲存變數很難出現棧溢位。在我的gcc裡預設就是這樣,所以我不得不使用編譯命令『-fno-stack-protector』來實現上述方案。
3.main()的返回型別
問:下面的**能編譯通過嗎?如果能,它有什麼潛在的問題嗎?
1. #include
2.3. void main(void)
4.12. else
13.17.
18. return;
19. }
答:因為main()方法的返回型別,這段**的錯誤在大多數編譯器裡會被當作警告。main()的返回型別應該是「int」而不是「void」。
因為「int」返回型別會讓程式返回狀態值。這點非常重要,特別當程式是作為依賴於程式成功執行的指令碼的一部分執行時。
4.記憶體洩露
問:下面的**會導致記憶體洩漏嗎?
1. #include
2.3. void main(void)
4.12. else
13.16.
17. return;
18. }
答:儘管上面的**並沒有釋放分配給「ptr」的記憶體,但並不會在程式退出後導致記憶體洩漏。在程式結束後,所有這個程式分配的記憶體都會自動被處理掉。
但如果上面的**處於乙個「while迴圈」中,那將會導致嚴重的記憶體洩漏問題!
提示:如果你想知道更多關於記憶體洩漏的知識和記憶體洩漏檢測工具,可以來看看我們在valgrind上的文章。
5.free()函式
問:下面的程式會在使用者輸入'freeze'的時候出問題,而'zebra'則不會,為什麼?
1. #include
2.3. int main(int argc, char *ar**)
4.12. else if(argc == 1)
13.16. else
17.38.
39. return 0;
40. }
答:這裡的問題在於,**會(通過增加「ptr」)修改while迴圈裡「ptr」儲存的位址。當輸入「zebra」時,while迴圈會在執行前被終止,因此傳給free()的變數就是傳給malloc()的位址。
但在「freeze」時,「ptr」儲存的位址會在while迴圈裡被修改,因此導致傳給free()的位址出錯,也就導致了seg-fault或者崩潰。
6.使用_exit退出
問:在下面的**中,atexit()並沒有被呼叫,為什麼?
1. #include
2.3. void func(void)
4.8.
9. int main(void)
10.這是因為_exit()函式的使用,該函式並沒有呼叫atexit()等函式清理。如果使用atexit()就應當使用exit()或者「return」與之相配合。
7.void*和c結構體
問:你能設計乙個能接受任何型別的引數並返回interger(整數)結果的函式嗎?
答:如下:
1. int func(void *ptr)
如果這個函式的引數超過乙個,那麼這個函式應該由乙個結構體來呼叫,這個結構體可以由需要傳遞引數來填充。
8.*和++操作
問:下面的操作會輸出什麼?為什麼?
1. #include
2.3. int main(void)
4.答:輸出結果應該是這樣:
1. [l]
2.3. [i]
因為「++」和「*」的優先權一樣,所以「*ptr++」相當於「*(ptr++)」。即應該先執行ptr++,然後才是*ptr,所以操作結果是「l」。第二個結果是「i」。
9.問:修改**片段(或者唯讀**)
問:下面的**段有錯,你能指出來嗎?
1. #include
2.3. int main(void)
4.答:這是因為,通過*ptr = 『t』,會改變記憶體中**段(唯讀**)「linux」的第乙個字母。這個操作是無效的,因此會造成seg-fault或者崩潰。
10.會改變自己名字的程序
問:你能寫出乙個在執行時改變自己程序名的程式嗎?
答:參見下面這段**:
1. #include
2.3. int main(int argc, char *ar**)
4.11.返回本地變數的位址
C 經典面試題
本試題僅用於考查c c程式設計師的基本程式設計技能。內容限於c c常用語法,不涉及資料結構 演算法以及深奧的語法。考試成績能反映出考生的程式設計質量以及對c c的理解程度,但不能反映考生的智力和軟體開發能力。筆試時間90分鐘。請考生認真答題,切勿輕視。一 請填寫bool float,指標變數與 零值...
經典C面試題
1.找錯題 void test1 string只能容納9個字元,複製的時候會越界 2.找錯題 void test2 strcpy string,str1 由於在陣列str1內沒有 n 所以複製的長度不確定,導致string結束不確定。3 找錯題 void test3 char str1 strlen...
C經典筆試面試題
1 區域性變數能否和全域性變數重名?答 能,區域性會遮蔽全域性。要用全域性變數,需要使用 區域性變數可以與全域性變數同名,在函式內引用這個變數時,會用到同名的區域性變數,而不會用到全域性變數。對於有些編譯器而言,在同乙個函式內可以定義多個同名的區域性變數,比如在兩個迴圈體內都定義乙個同名的區域性變數...