后端岗位面试题更新 2026-08-05

请解释C语言中strcpy函数的潜在安全问题,并说明如何安全地复制字符串。

奇安信后端开发专业服务风险判断安全意识技术原理C

考察说明

考察对strcpy缓冲区溢出风险及安全替代方案的理解

回答思路

  1. 指出strcpy不检查目标缓冲区大小,可能导致缓冲区溢出
  2. 说明缓冲区溢出可能引发的后果,如内存破坏、程序崩溃或安全漏洞
  3. 掌握安全替代函数,如strncpy、strlcpy或使用动态分配和手动边界检查
  4. 能解释如何在实际开发中避免此类问题
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。