19/09/12 15:33:35.38 .net
なるほどこれは危険だ。セキュリティ重視のLinuxで実装に反対されるのもうなずける
URLリンク(ja.wikipedia.org)
strlcpyが危険な例:
char cmd[] = "rm *.bak";
char buf[5];
strlcpy(buf, cmd, sizeof(buf));
system(buf);
(sizeof(buf) が5であるため、最初の5-1=4文字しかコピーされず、"rm *" が実行されることになります)