Einzelnen Beitrag anzeigen

Benutzerbild von Mavarik
Mavarik

Registriert seit: 9. Feb 2006
Ort: Stolberg (Rhld)
4.143 Beiträge
 
Delphi 10.3 Rio
 
#3

Re: Filefuzz und Fuzzer

  Alt 16. Feb 2007, 09:48
Hallo!

Ja das ist immer so eine Frage: "Worauf kann oder will ich mich verlassen"

Beispiel: Deine Eingabe verhindern, dass ein String länger ist als 30 Zeichen...
Hinter dem String steht ein Pointer für einen Event/Call/Procedure

Wenn Du jetzt davon aussgehst, dass Deine Eingabeprocedure das abfängst, testest Du i.d.R. die länge des Strings nicht mehr
in der Record Zuweisung ab. (Solle man aber)

Wenn es jetzt einer schafft, den String mit mehr als 30 Zeichen zu belegen und deiner Speicherroutine unter zu jubeln,
Wir Dein System crashen oder schlimmeres...

Frank
  Mit Zitat antworten Zitat