Re[3]: Совершенный код. Трудности перевода или неясная мысль
От: Ignoramus  
Дата: 08.11.05 08:42
Оценка:
Здравствуйте, D1g174LM4n14c, Вы писали:

DLM>Интересно, как его (обработчик) переписать?

DLM>Я понимаю, что можно адрес обработчика ПОДМЕНИТЬ.
DLM>Но это возможно только (поправьте?) в ситуации, когда обработчик является ОБЕРТКОЙ кода, то есть, его адрес имеется в стеке и его можно при переполнении перезаписать... Хотя смысла все равно не вижу.
DLM>А чем ЗНАНИЕ АДРЕСА обработчика может помочь злоумышленнику?..
DLM>Что-то ум мой терзает, а что — не пойму

Знаете ли, я сам не хакер и не интересовался подобными вопросами. Поэтому я склонен доверять опыту Макконнелла. Если он говорит "опасно" и примерно ясно направление, откуда исходит опасность, то значит действительно опасно, по крайней мере лучше так не делать...

Или Ваша проблема в том, что очень хочется сделать именно так (обрабатывать исключения централизованно) ?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.