[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Fwd: [cle-devel] Security Alert! (cce and jmce)



Anthony Fok <foka@ualberta.ca> wrote:
>   我希望的確如您所說。

結果剛才在 bugtraq 看到了 kon2 的 adversary 才發現原來我是看錯地
方了,才會覺得沒有問題 :(

嗯... 這樣看來的確很不好... 我想第一步應該是先把程式裡面所有可能
會有問題的 strcpy 先給解決掉 (像是在 ConfigInputMethod 裡面的那
一個),接下來再來想想還有什麼漏掉的地方...

-- Chuan-kai Lin



Reply to: