电子/硬件开发面试题更新 2026-08-05
strcpy 函数存在哪些安全隐患?如何避免这些隐患?
荣耀电子/硬件开发电子/半导体风险判断安全意识技术原理C
考察说明
考察对 C 字符串复制安全风险的理解及正确防护手段
回答思路
- 指出 strcpy 不检查目标缓冲区大小导致缓冲区溢出
- 说明溢出可能引发内存破坏、程序崩溃或代码执行风险
- 给出至少一种安全替代方案,如 strncpy、strlcpy 或 snprintf
- 强调正确使用替代 API 的注意事项(如截断与空字符终止)
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。