[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 2ch.scのread.cgiへ]
Update time : 02/08 11:34 / Filesize : 216 KB / Number-of Response : 1016
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

proxy2ch愛好会 Part2



770 名前:名無しさん@お腹いっぱい。 mailto:sage [2018/06/16(土) 16:25:13.67 ID:ylTJzt8E0.net]
sprintfを不適切に使ってるっていうのはHTMLモードのここら辺のことかな

char *tmp = ptr2;
*ptr2 = 0;
while(*ptr2 != '<') ptr2--;
strcpy(signatureTag, ptr2);

while(*ptr != '<') ptr--;
sprintf(closeTag, "</%s>",ptr+1);

memmem_privの戻り値から遡って開始タグ“<”以降を取り出してるが
「<sp__29バイトを超える糞長エレメント名__an class="post">」みたいな返答が
万一外部プロキシサーバーから返されてきたらオーバーフロー起こすかもしれんね
closeTag,signatureTagはスタック上に32バイト分だけ確保されてるから

closeTag = (char*) malloc( (unsigned)(tmp - ptr)+3+1 )
で必要な文字数分を動的確保するか
if ( (unsigned)(tmp - ptr)>(sizeof(closeTag)-3-1) )
で文字数チェックしてdat変換中止するかかな突貫工事するなら






[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<216KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef