函式問:請找出下面**裡的問題:
1 #include<>
2 int main(void)
3 答:上面**裡的問題在於函式gets()的使用,這個函式從stdin接收乙個字串而不檢查它所複製的快取的容積,這可能會導致快取溢位。這裡推薦使用標準函式fgets()代替。
函式問:下面是乙個簡單的密碼保護功能,你能在不知道密碼的情況下將其破解嗎?
13 #include<>
1415 int main(int argc, char *ar**)
162829 if(flag)
3033 else
3438 return 0;
39 }
答:破解上述加密的關鍵在於利用攻破strcpy()函式的漏洞。所以使用者在向「passwd」快取輸入隨機密碼的時候並沒有提前檢查「passwd」的容量是否足夠。
所以,如果使用者輸入乙個足夠造成快取溢位並且重寫「flag」變數預設值所存在位置的記憶體的長「密碼」,即使這個密碼無法通過驗證,flag驗證位也變成了非零,也就可以獲得被保護的資料了。例如:
40 $ ./psswd aaaaaaaaaaaaa
4142 password cracked
雖然上面的密碼並不正確,但我們仍然可以通過快取溢位繞開密碼安全保護。
要避免這樣的問題,建議使用 strncpy()函式。
作者注:最近的編譯器會在內部檢測棧溢位的可能,所以這樣往棧裡儲存變數很難出現棧溢位。在我的gcc裡預設就是這樣,所以我不得不使用編譯命令『-fno-stack-protector』來實現上述方案。
的返回型別
問:下面的**能編譯通過嗎?如果能,它有什麼潛在的問題嗎?
43 #include<>
4445 void main(void)
4654 else
555960 return;
61 }
答:因為main()方法的返回型別,這段**的錯誤在大多數編譯器裡會被當作警告。main()的返回型別應該是「int」而不是「void」。
因為「int」返回型別會讓程式返回狀態值。這點非常重要,特別當程式是作為依賴於程式成功執行的指令碼的一部分執行時。
4.記憶體洩露
問:下面的**會導致記憶體洩漏嗎?
62 #include<>
6364 void main(void)
6573 else
747778 return;
79 }
答:儘管上面的**並沒有釋放分配給「ptr」的記憶體,但並不會在程式退出後導致記憶體洩漏。在程式結束後,所有這個程式分配的記憶體都會自動被處理掉。
但如果上面的**處於乙個「while迴圈」中,那將會導致嚴重的記憶體洩漏問題!
提示:如果你想知道更多關於記憶體洩漏的知識和記憶體洩漏檢測工具,可以來看看我們在valgrind上的文章。
函式問:下面的程式會在使用者輸入'freeze'的時候出問題,而'zebra'則不會,為什麼?
80 #include<>
8182 int main(int argc, char *ar**)
8391 else if(argc == 1)
9295 else
96117118 return 0;
119 }
答:這裡的問題在於,**會(通過增加「ptr」)修改while迴圈裡「ptr」儲存的位址。當輸入「zebra」時,while迴圈會在執行前被終止,因此傳給free()的變數就是傳給malloc()的位址。
但在「freeze」時,「ptr」儲存的位址會在while迴圈裡被修改,因此導致傳給free()的位址出錯,也就導致了seg-fault或者崩潰。
6.使用_exit退出
問:在下面的**中,atexit()並沒有被呼叫,為什麼?
120 #include<>
121122 void func(void)
123127128 int main(void)
129這是因為_exit()函式的使用,該函式並沒有呼叫atexit()等函式清理。如果使用atexit()就應當使用exit()或者「return」與之相配合。
和c結構體
問:你能設計乙個能接受任何型別的引數並返回interger(整數)結果的函式嗎?
答:如下:
138 int func(void *ptr)
如果這個函式的引數超過乙個,那麼這個函式應該由乙個結構體來呼叫,這個結構體可以由需要傳遞引數來填充。
8.*和++操作
問:下面的操作會輸出什麼?為什麼?
139 #include<>
140141 int main(void)
142答:輸出結果應該是這樣:
149 [l]
150151 [i]
因為「++」和「*」的優先權一樣,所以「*ptr++」相當於「*(ptr++)」。即應該先執行ptr++,然後才是*ptr,所以操作結果是「l」。第二個結果是「i」。
9.問:修改**片段(或者唯讀**)
問:下面的**段有錯,你能指出來嗎?
152 #include<>
153154 int main(void)
155答:這是因為,通過*ptr = 『t』,會改變記憶體中**段(唯讀**)「linux」的第乙個字母。這個操作是無效的,因此會造成seg-fault或者崩潰。
10.會改變自己名字的程序
問:你能寫出乙個在執行時改變自己程序名的程式嗎?
答:參見下面這段**:
163 #include<>
164165 int main(int argc, char *ar**)
16611.返回本地變數的位址
c語言面試題
c c 的基礎知識 推薦給想學c 的朋友乙個簡單但是完整的學習c 的讀書路線圖 c primer c 標準程式庫 effective c effective stl 深入探索c 物件模型 c程式常用演算法原始碼 演算法 algorithm 計算機解題的基本思想方法和步驟。演算法的描述 是對要解決乙個...
C語言面試題
1.傳入乙個不多於4位的正整數,返回這個數字逆序後的數 逆序部分用函式封裝 10分 函式原型如下 int reversenumber int num 注 比如這個數字是 5328 返回 8235 返回的這個數字是八千兩百三十五 數字是 652 返回256 返回的這個數字二百五十六 2.傳入數字n,求...
c語言面試題
3.描述實時系統的基本特性 在特定時間內完成特定的任務,實時性與可靠性 8.氣泡排序演算法的時間複雜度是什麼?o n 2 2.使用者輸入m,n值,從1至n開始順序迴圈數數,每數到m輸出該數值,直至全部輸出。寫出c程式。迴圈鍊錶,用取餘操作做 華為8.enum string x 問x 0x801005...