Microsoft MVP성태의 닷넷 이야기
VC++: 120. std::copy 등의 함수 사용 시 _SCL_SECURE_NO_WARNINGS 에러 발생 [링크 복사], [링크+제목 복사],
조회: 27472
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

std::copy 등의 함수 사용 시 _SCL_SECURE_NO_WARNINGS 에러 발생

std::copy를 다음과 같이 사용하면,

#include "stdafx.h"
#include <algorithm>

void func1()
{
    int a[] = { 1, 2, 3 };
    int b[3];
    std::copy(a, a + 3, b);
}

컴파일 에러가 없지만 포인터로 바꾸면,

void func1()
{
    int a[] = { 1, 2, 3 };
    int *b = new int[3];
    std::copy(a, a + 3, b);
}

다음과 같은 오류가 발생합니다.

Error C4996 'std::copy::_Unchecked_iterators::_Deprecate': Call to 'std::copy' with parameters that may be unsafe - this call relies on the caller to check that the passed values are correct. To disable this warning, use -D_SCL_SECURE_NO_WARNINGS. See documentation on how to use Visual C++ 'Checked Iterators' ConsoleApplication1 c:\program files (x86)\microsoft visual studio\2017\enterprise\vc\tools\msvc\14.11.25503\include\xutility 2294


왜냐하면, Buffer Overflow에 민감한 마이크로소프트는 이를 유발할 수 있는 함수들을 전부 "unsafe"로 규정해 "_Deprecate"로 처리했기 때문입니다.

template<class _InIt,
    class _OutIt> inline
    _OutIt copy(_InIt _First, _InIt _Last,
        _OutIt _Dest)
    {   // copy [_First, _Last) to [_Dest, ...)
    _DEPRECATE_UNCHECKED(copy, _Dest);
    return (_Copy_no_deprecate(_First, _Last, _Dest));
    }

즉, std::copy의 3번째 인자로 전달된 b 버퍼의 크기를 알 수 없기 때문에 복사 과정에서 b 버퍼의 크기를 넘는 보안 취약점이 발생하는 것입니다.

이 오류를 벗어나는 5가지 방법을 다음의 글에서 소개하고 있습니다.

Why am I getting these _SCL_SECURE_NO_WARNINGS messages?
; https://blogs.msdn.microsoft.com/vcblog/2017/05/05/why-am-i-getting-these-_scl_secure_no_warnings-messages/

가장 쉬운 방법은 전역 헤더 파일에 _SCL_SECURE_NO_WARNINGS 상수를 정의하는 것입니다.

#define _SCL_SECURE_NO_WARNINGS

이렇게 하면 기존의 소스 코드를 전혀 변경하지 않고 컴파일할 수 있습니다. 단지, 보안 취약점은 여전히 안고 간다는 문제가 있습니다. 소스 코드를 변경할 수 있다면 다음의 stdext 네임스페이스에 있는 함수를 쓰는 방법이 있습니다.

#include <iterator>

void func1()
{
    int a[] = { 1, 2, 3 };
    int *b = new int[3];
    std::copy(a, a + 3, stdext::checked_array_iterator<int *>(b, 3));
}

보는 바와 같이 checked_array_iterator는 b 버퍼의 크기가 3임을 알 수 있으므로 안전한 iterator를 반환하게 됩니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 10/4/2017]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 166  167  168  169  170  171  172  173  174  [175]  176  177  178  179  180  ...
NoWriterDateCnt.TitleFile(s)
662정성태2/3/200921997VS.NET IDE: 59. HyperAddin 도구 사용 설명 [1]
661정성태2/3/200925717오류 유형: 68. msxml6r.dll 설치 오류
660정성태2/3/200924384Windows: 41. UAC 보안 취약 [2]
659정성태2/2/200935668오류 유형: 67. ClickOnce 응용 프로그램이 실행되지 않을 때.
658정성태2/1/200927716Team Foundation Server: 30. 소스 서버 보안
657정성태2/1/200930666Windows: 40. Q1 Ultra + Windows 7 베타
656정성태2/1/200932005디버깅 기술: 24. .NET JIT 최적화 코드 생성 제어
655정성태1/31/200928449Windows: 39. IE8 표준 모드 [4]
653정성태1/29/200923212.NET Framework: 122. XML Serializer를 이용한 값 복사: 성능은 어떨까!파일 다운로드1
652정성태1/22/200923958.NET Framework: 121. WPF - PrintTicket provider failed to bind to printer.
651정성태1/20/200921426.NET Framework: 120. 타입이 다른 배열끼리의 변환
650정성태1/19/200933211COM 개체 관련: 21. C/C++ 프로젝트에 /clr 옵션 적용으로 인한 COM 개체 사용 오류
649정성태1/18/200930810Windows: 38. Q1U UMPC에 Windows 7 베타 설치하기
648정성태1/18/200929421Windows: 37. Windows PE를 USB 메모리에 적용
647정성태1/18/200939624Windows: 36. Windows PE ISO 이미지 만들기 [1]
646정성태1/18/200932563디버깅 기술: 23. COMPLUS_ZapDisable - JIT 최적화 코드 생성 제어 [1]
645정성태1/11/200931230Windows: 35. 서명되지 않은 드라이버 로딩 방법
644정성태1/11/200922287Windows: 34. VPC 설치 후기 [2]
643정성태1/10/200927732Windows: 33. Windows 7 베타와 VMA 충돌 [1]
642정성태1/8/200926465개발 환경 구성: 34. Sysinternals의 모든 툴을 한번에 업데이트 하는 방법 [1]
641정성태1/7/200923501기타: 27. D820 - A09 바이오스 업데이트 프로그램 패치 [2]
640정성태1/4/200925234Team Foundation Server: 29. ClickOnce 응용 프로그램 배포를 Team Build에 추가.
639정성태1/4/200923222Team Foundation Server: 28. PFX 코드 서명을 포함한 프로젝트의 팀 빌드 실패 - MSB4018
638정성태1/3/200926276.NET Framework: 119. WPF - 의존 속성 정의에서 XamlParseException 발생하는 예 [2]
637정성태1/1/200928556기타: 26. 2008년 인기 순위 정리
636정성태12/31/200823829.NET Framework: 118. 2진 검색을 이용한 리스트 정렬 삽입파일 다운로드1
... 166  167  168  169  170  171  172  173  174  [175]  176  177  178  179  180  ...