アカウント名:
パスワード:
IBM が研究している gcc 用の buffer overflow 対策パッチ [ibm.com]なんてものがあったりします。
既に GCC 3.0 用の patch も出ていたりしますし、C 言語ならこれを使っておくと、少しだけなら buffer overflow 対策ができるかと。
専用の -fstack-protector オプションを指定しなければ通常の gcc のまま動くので、差し換えてもそうそう問題が出るものではないかと思われます。
# 自動的に buffer overflow のチェックを行うコードが挿入されるため on にするとその分速度低下が発生しますが。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond
gcc なら既に (スコア:2, 参考になる)
IBM が研究している gcc 用の buffer overflow 対策パッチ [ibm.com]なんてものがあったりします。
既に GCC 3.0 用の patch も出ていたりしますし、C 言語ならこれを使っておくと、少しだけなら buffer overflow 対策ができるかと。
専用の -fstack-protector オプションを指定しなければ通常の gcc のまま動くので、差し換えてもそうそう問題が出るものではないかと思われます。
# 自動的に buffer overflow のチェックを行うコードが挿入されるため on にするとその分速度低下が発生しますが。