Microsoft MVP성태의 닷넷 이야기
VC++: 120. std::copy 등의 함수 사용 시 _SCL_SECURE_NO_WARNINGS 에러 발생 [링크 복사], [링크+제목 복사],
조회: 29653
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

std::copy 등의 함수 사용 시 _SCL_SECURE_NO_WARNINGS 에러 발생

std::copy를 다음과 같이 사용하면,

#include "stdafx.h"
#include <algorithm>

void func1()
{
    int a[] = { 1, 2, 3 };
    int b[3];
    std::copy(a, a + 3, b);
}

컴파일 에러가 없지만 포인터로 바꾸면,

void func1()
{
    int a[] = { 1, 2, 3 };
    int *b = new int[3];
    std::copy(a, a + 3, b);
}

다음과 같은 오류가 발생합니다.

Error C4996 'std::copy::_Unchecked_iterators::_Deprecate': Call to 'std::copy' with parameters that may be unsafe - this call relies on the caller to check that the passed values are correct. To disable this warning, use -D_SCL_SECURE_NO_WARNINGS. See documentation on how to use Visual C++ 'Checked Iterators' ConsoleApplication1 c:\program files (x86)\microsoft visual studio\2017\enterprise\vc\tools\msvc\14.11.25503\include\xutility 2294


왜냐하면, Buffer Overflow에 민감한 마이크로소프트는 이를 유발할 수 있는 함수들을 전부 "unsafe"로 규정해 "_Deprecate"로 처리했기 때문입니다.

template<class _InIt,
    class _OutIt> inline
    _OutIt copy(_InIt _First, _InIt _Last,
        _OutIt _Dest)
    {   // copy [_First, _Last) to [_Dest, ...)
    _DEPRECATE_UNCHECKED(copy, _Dest);
    return (_Copy_no_deprecate(_First, _Last, _Dest));
    }

즉, std::copy의 3번째 인자로 전달된 b 버퍼의 크기를 알 수 없기 때문에 복사 과정에서 b 버퍼의 크기를 넘는 보안 취약점이 발생하는 것입니다.

이 오류를 벗어나는 5가지 방법을 다음의 글에서 소개하고 있습니다.

Why am I getting these _SCL_SECURE_NO_WARNINGS messages?
; https://blogs.msdn.microsoft.com/vcblog/2017/05/05/why-am-i-getting-these-_scl_secure_no_warnings-messages/

가장 쉬운 방법은 전역 헤더 파일에 _SCL_SECURE_NO_WARNINGS 상수를 정의하는 것입니다.

#define _SCL_SECURE_NO_WARNINGS

이렇게 하면 기존의 소스 코드를 전혀 변경하지 않고 컴파일할 수 있습니다. 단지, 보안 취약점은 여전히 안고 간다는 문제가 있습니다. 소스 코드를 변경할 수 있다면 다음의 stdext 네임스페이스에 있는 함수를 쓰는 방법이 있습니다.

#include <iterator>

void func1()
{
    int a[] = { 1, 2, 3 };
    int *b = new int[3];
    std::copy(a, a + 3, stdext::checked_array_iterator<int *>(b, 3));
}

보는 바와 같이 checked_array_iterator는 b 버퍼의 크기가 3임을 알 수 있으므로 안전한 iterator를 반환하게 됩니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 10/4/2017]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




1  2  3  4  5  6  7  8  9  10  11  12  13  [14]  15  ...
NoWriterDateCnt.TitleFile(s)
13690정성태7/23/20249695오류 유형: 919. Visual C++ 리눅스 프로젝트 - error : ‘u8’ was not declared in this scope
13689정성태7/22/202413183디버깅 기술: 197. Windbg - PE 포맷의 Export Directory 탐색
13688정성태7/21/202410739닷넷: 2281. C# - Lock / Wait 상태에서도 일부 Win32 메시지 처리파일 다운로드1
13687정성태7/19/202412443닷넷: 2280. C# - PostThreadMessage로 보낸 메시지를 Windows Forms에서 수신하는 방법파일 다운로드1
13686정성태7/19/202411565오류 유형: 918. Visual Studio - ATL Simple Object 추가 시 error C2065: 'IDR_...': undeclared identifier
13685정성태7/19/202411263스크립트: 66. Windows 디렉터리 경로를 WSL의 /mnt 포맷으로 구하는 방법 - 두 번째 이야기
13684정성태7/19/202412244닷넷: 2279. C# - 문자열 보간식 사례 (예: 조건 연산자 사용)
13683정성태7/18/202410732오류 유형: 917. ClrMD - Linux 환경의 .NET 5 덤프 분석 시 hang 현상
13682정성태7/18/202411190닷넷: 2278. WPF - 스레드에 종속되는 DependencyObject파일 다운로드1
13681정성태7/17/202410754닷넷: 2277. C# 13 - (2) 메서드 그룹의 자연 타입 개선 (메서드 추론 개선)파일 다운로드1
13680정성태7/16/202412719닷넷: 2276. C# - Method Group, Natural Type, function_type파일 다운로드1
13679정성태7/16/20249678Linux: 76. Linux - C++ (getaddrinfo 등을 담고 있는) libnss 정적 링크
13678정성태7/15/202410986VS.NET IDE: 191. Visual Studio 2022 - .NET 5 프로젝트를 Docker Support로 실행했을 때 오류
13677정성태7/15/202411862오류 유형: 916. MSBuild - CheckEolTargetFramework (warning NETSDK1138)
13676정성태7/14/202411149Linux: 75. gdb에서 glibc의 함수에 Breakpoint 걸기
13675정성태7/13/202414706C/C++: 166. C/C++ - DLL에서 template 함수를 export하는 방법 [1]파일 다운로드1
13674정성태7/13/202412546오류 유형: 915. Unhandled Exception: Microsoft.Diagnostics.NETCore.Client.ServerNotAvailableException: Unable to connect to Process
13673정성태7/11/202415022닷넷: 2275. C# 13 - (1) 신규 이스케이프 시퀀스 '\e'파일 다운로드1
13672정성태7/10/202410656닷넷: 2274. IIS - (프로세스 종료 없는) AppDomain Recycle
13671정성태7/10/202411075오류 유형: 914. Package ca-certificates is not installed.
13669정성태7/9/202411078오류 유형: 913. C# - AOT StaticExecutable 정적 링킹 시 빌드 오류
13668정성태7/8/202411603개발 환경 구성: 716. Hyper-V - Ubuntu 22.04 Generation 2 유형의 VM 설치
13667정성태7/7/20249197닷넷: 2273. C# - 리눅스 환경에서의 Hyper-V Socket 연동 (AF_VSOCK)파일 다운로드1
13666정성태7/7/202412073Linux: 74. C++ - Vsock 예제 (Hyper-V Socket 연동)파일 다운로드1
13665정성태7/6/202412194Linux: 73. Linux 측의 socat을 이용한 Hyper-V 호스트와의 vsock 테스트파일 다운로드1
13663정성태7/5/202411254닷넷: 2272. C# - Hyper-V Socket 통신(AF_HYPERV, AF_VSOCK)의 VMID Wildcards 유형파일 다운로드1
1  2  3  4  5  6  7  8  9  10  11  12  13  [14]  15  ...