后端岗位面试题更新 2026-08-05
请解释C语言中strcpy函数的潜在安全问题,并说明如何安全地复制字符串。
奇安信后端开发专业服务风险判断安全意识技术原理C
考察说明
考察对strcpy缓冲区溢出风险及安全替代方案的理解
回答思路
- 指出strcpy不检查目标缓冲区大小,可能导致缓冲区溢出
- 说明缓冲区溢出可能引发的后果,如内存破坏、程序崩溃或安全漏洞
- 掌握安全替代函数,如strncpy、strlcpy或使用动态分配和手动边界检查
- 能解释如何在实际开发中避免此类问题
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。