1.gets()函式
問:請找出以下**裡的問題:
#include
int main(void)
答:上面**裡的問題在於函式gets()的使用,這個函式從stdin接收乙個字串而不檢查它所複製的快取的容積,這可能會導致快取溢位。這裡推薦使用標準函式fgets()取代。
2.strcpy()函式
問:以下是乙個簡單的password保護功能,你能在不知道password的情況下將其破解嗎?
#include
int main(int argc, char *argv)
if(flag)
else
return 0;
} 答:破解上述加密的關鍵在於利用攻破strcpy()函式的漏洞。所以使用者在向「passwd」快取輸入隨機password的時候並沒有提前檢查「passwd」的容量是否足夠。所以,假設使用者輸入乙個足夠造成快取溢位而且重寫「flag」變數預設值所存在位置的記憶體的長「password」,即使這個password無法通過驗證,flag驗證位也變成了非零,也就能夠獲得被保護的資料了。比如:
$ ./psswd aaaaaaaaaaaaa
password cracked
儘管上面的password並不對,但我們仍然能夠通過快取溢位繞開password安全保護。
要避免這種問題,建議使用 strncpy()函式。
作者注:近期的編譯器會在內部檢測棧溢位的可能,所以這樣往棧裡儲存變數非常難出現棧溢位。在我的gcc裡預設就是這樣,所以我不得不使用編譯命令『-fno-stack-protector』來實現上述方案。
3.main()的返回型別
問:以下的**能 編譯通過嗎?假設能,它有什麼潛在的問題嗎?
#include
void main(void)
else
return;
} 答:由於main()方法的返回型別,這段**的錯誤在大多數編譯器裡會被當作警告。main()的返回型別應該是「int」而不是「void」。由於「int」返回型別會讓程式返回狀態值。這點很重要,特別當程式是作為依賴於程式成功執行的指令碼的一部分執行時。
4.記憶體洩露
問:以下的**會導致記憶體洩漏嗎?
#include
void main(void)
else
return;
} 答:雖然上面的**並沒有釋放分配給「ptr」的記憶體,但並不會在程式退出後導致記憶體洩漏。在程式結束後,全部這個程式分配的記憶體都會自己主動被處理掉。但假設上面的**處於乙個「while迴圈」中,那將會導致嚴重的記憶體洩漏問題!
5.free()函式
問:以下的程式會在使用者輸入'freeze'的時候出問題,而'zebra'則不會,為什麼?
#include
int main(int argc, char *argv)
else if(argc == 1)
else
if(*ptr == 'z')
free(ptr);
} return 0;
} 答:這裡的問題在於,**會(通過新增「ptr」)改動while迴圈裡「ptr」儲存的位址。當輸入「zebra」時,while迴圈會在執行前被終止,因此傳給free()的變數就是傳給malloc()的位址。但在「freeze」時,「ptr」儲存的位址會在while迴圈裡被改動,因此導致傳給free()的位址出錯,也就導致了seg-fault或者崩潰。
6.使用_exit退出
問:在以下的**中,atexit()並沒有被呼叫,為什麼?
#include
void func(void)
int main(void)
這是由於_exit()函式的使用,該函式並沒有呼叫atexit()等函式清理。假設使用atexit()就應當使用exit()或者「return」與之相配合。
7.void*和c結構體
問:你能設計乙個能接受不論什麼型別的引數並返回interger(整數)結果的函式嗎?
答:例如以下:
int func(void *ptr)
假設這個函式的引數超過乙個,那麼這個函式應該由乙個結構體來呼叫,這個結構體能夠由須要傳遞引數來填充。
8.*和++操作
問:以下的操作會輸出什麼?為什麼?
#include
int main(void)
答:輸出結果應該是這樣:
[l]
[i]
由於「++」和「*」的優先權一樣,所以「*ptr++」相當於「*(ptr++)」。即應該先執行ptr++,然後才是*ptr,所以操作結果是「l」。第二個結果是「i」。
9.問:改動**片段(或者僅僅讀**)
問:以下的**段有錯,你能指出來嗎?
#include
int main(void)
答:這是由於,通過*ptr = 『t』,會改變記憶體中**段(僅僅讀**)「linux」的第乙個字母。這個操作是無效的,因此會造成seg-fault或者崩潰。
10.會改變自己名字的程序
問:你能寫出乙個在執行時改變自己程序名的程式嗎?
答:參見以下這段**:
#include
int main(int argc, char *argv)
11.返回本地變數的位址
問:以下**有問題嗎?假設有,該怎麼改動?
#include
int* inc(int val)
int main(void)
答:雖然上面的程式有時候能夠正常執行,可是在「inc()」中存在嚴重的漏洞。這個函式返回本地變數的位址。由於本地變數的生命週期就是「inc()」的生命週期,所以在inc結束後,使用本地變數會發生不好的結果。這能夠通過將main()中變數「a」的位址來避免,這樣以後還能夠改動這個位址儲存的值。
12.處理printf()的引數
問:以下**會輸出什麼?
#include
int main(void)
答:輸出結果是:
110..40..60
這是由於c語言裡函式的引數預設是從右往左處理的,輸出時是從左往右。
12個有趣的c面試題目
1.gets 函式 問 請找出下面 裡的問題 include int main void 答 上面 裡的問題在於函式gets 的使用,這個函式從stdin接收乙個字串而不檢查它所複製的快取的容積,這可能會導致快取溢位。這裡推薦使用標準函式fgets 代替。2.strcpy 函式 問 下面是乙個簡單的...
12個有趣面試題(C語言)
1.gets 函式 includeint main int argc,char argv 答 上面 裡的問題在於函式gets 的使用,這個函式從stdin接收乙個字串而不檢查它所複製的快取的容積,這可能會導致快取溢位。這裡推薦使用標準函式fgets 代替。修改 gets buff 替換 fgets ...
12個有趣的C語言面試題
摘要 12個c語言面試題,涉及指標 程序 運算 結構體 函式 記憶體,看看你能做出幾個!1.gets 函式 問 請找出下面 裡的問題 include int main void 2.strcpy 函式 問 下面是乙個簡單的密碼保護功能,你能在不知道密碼的情況下將其破解嗎?include int ma...