printfなどにユーザー入力をそのまま書式指定子として渡してしまい、メモリの内容を読み出されたり書き換えられたりする攻撃のこと。printf("%s", input);のように書式指定子を固定することで、この攻撃を防げる。
文字や数値を書式指定に従って画面に表示する標準ライブラリの関数のこと。C言語で最も使う頻度が高い関数のひとつに数えられる。%dで整数、%fで小数、%sで文字列というように、値の種類ごとに書式を使い分ける。
攻撃者に悪用されうる、プログラムに潜むセキュリティ上の欠陥のこと。バッファオーバーフローなどが代表的な原因のひとつに挙げられる。発見された脆弱性は、修正パッチが配布されるまで悪用のリスクを抱え続けることになる。
もっと先へ:ポインタ・メモリ・ファイル入出力・セキュアコーディングを含む全26トラックと、段位検定・模試のフルセットは完全版に収録しています。