电子/硬件开发面试题更新 2026-08-05

strcpy 函数存在哪些安全隐患?如何避免这些隐患?

荣耀电子/硬件开发电子/半导体风险判断安全意识技术原理C

考察说明

考察对 C 字符串复制安全风险的理解及正确防护手段

回答思路

  1. 指出 strcpy 不检查目标缓冲区大小导致缓冲区溢出
  2. 说明溢出可能引发内存破坏、程序崩溃或代码执行风险
  3. 给出至少一种安全替代方案,如 strncpy、strlcpy 或 snprintf
  4. 强调正确使用替代 API 的注意事项(如截断与空字符终止)
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。