Телесистемы
 Разработка, производство и продажа радиоэлектронной аппаратуры
На главную   | Карта сайта | Пишите нам | В избранное
Требуется программист в Зеленограде
- обработка данных с датчиков; ColdFire; 40 тыс.
e-mail:jobsmp@pochta.ru

Телесистемы | Электроника | Конференция «Микроконтроллеры и их применение»

Что естественно?

Отправлено Vit 31 мая 2007 г. 01:11
В ответ на: Дык, естественно можно нарваться на такое! Если в анализе символов COMMAND$-команд оператора отсутствует фильтрация санкционированных подстановок в строковую переменную после xxx.exe, то так и будет. Особенности компиллированных ПЛОХОпрограмм. (+) отправлено Макаров 31 мая 2007 г. 00:53

Программа хоть и самописанная и достаточно убогая, но вроде бы отскрёбывает нафиг всякий мусор после второго символа (после первого '-' или '/'):

char _strNamePort[15]={0};
int _NamePort = 1;
if(1 < argc)
{
if (argv[1][0] == '/' || argv[1][0] == '-')
{
if (argv[1][1] == '?')
{
printf("Usage: comm1.exe [-COM Number]\n"
"Default is COM1\n");
}
else if (('0'<=argv[1][1])&&('9'>=argv[1][1]))
{
_NamePort = argv[1][1]- '0';
}
}
}
sprintf(_strNamePort, "\\\\.\\COM%d\0", _NamePort);


Составить ответ | Вернуться на конференцию

Ответы


Отправка ответа
Имя*: 
Пароль: 
E-mail: 
Тема*:

Сообщение:

Ссылка на URL: 
URL изображения: 

если вы незарегистрированный на форуме пользователь, то
для успешного добавления сообщения заполните поле, как указано ниже:
введите число 38:

Перейти к списку ответов | Конференция | Раздел "Электроника" | Главная страница | Карта сайта

Rambler's Top100 Рейтинг@Mail.ru
 
Web telesys.ru