Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 2개 있습니다.)

어떤 것을 쓰면 좋을까요? ^^ wvnsprintf, _vsnwprintf_s, StringCbVPrintfW

물론 상황에 따라 다르겠지요. ^^

일단 wvnsprintf를 사용하는 예제 먼저 볼까요?

void OutputText(const wchar_t *format, ...)
{
    wchar_t buffer[10];

    va_list vaList;
    va_start(vaList, format);
    int retval = wvnsprintf(buffer, 10, format, vaList); // retval == -1
    va_end(vaList);

    printf("%S\n", buffer);
}

int _tmain(int argc, _TCHAR* argv[])
{
    OutputText1(L"%d12345678901234567890", 0); // 출력결과: 012345678
    return 0;
}

위의 경우 OutputText 함수 내에 10개의 버퍼(wchar_t이므로 20바이트)를 마련했지만 인자로 들어온 값들이 이를 넘어서는 경우 반환값이 -1로 나옵니다.

wvnsprintf function
; https://docs.microsoft.com/en-us/windows/win32/api/shlwapi/nf-shlwapi-wvnsprintfa

하지만 문서에는 이에 대한 사용을 하지 말라고 나옵니다.

Do not use this function. See Remarks for alternative functions.

Security Warning: Using this function incorrectly can compromise the security of your application. The copied string is not guaranteed to be null-terminated. Consider using one of the following alternatives. StringCbPrintf, StringCbPrintfEx, StringCbVPrintf, StringCbVPrintfEx, StringCchPrintf, StringCchPrintfEx, StringCchVPrintf, or StringCchVPrintfEx. You should review Security Considerations: Microsoft Windows Shell before continuing.


근데 테스트해 보면 버퍼가 적어도 마지막을 '\0' 널 문자로 채워주었습니다. 아마도 예전 버전에서 그랬던 것인지, 아니면 특정 상황에서 그럴 수 있는지는 알 수 없으나 어쨌든 경고 문구가 있으니 달갑지는 않습니다. ^^

여기서 결론을 내면 좀 아쉽지만 결국 답은 StringCbVPrintfW를 사용하는 것이 좋습니다.

#include <Strsafe.h>

void OutputText3(const wchar_t *format, ...)
{
    wchar_t buffer[10];

    va_list vaList;
    va_start(vaList, format);
    int retval = StringCbVPrintfW(buffer, sizeof(wchar_t) * 10, format, vaList); // retval == -2147024774
    va_end(vaList);

    printf("%S", buffer);
}

OutputText3(L"%d12345678901234567890", 0);

StringCbVPrintfW가 wvnsprintf와 다른 점이 있다면 버퍼가 모자른 경우 반환값이 -1이 아니라 0x8007007A(-2147024774: The data area passed to a system call is too small.)로 나오는 점입니다.

그리고 버퍼 카운트가 wchar_t라고 해서 그 배열의 수를 그대로 전달하면 안되고 순수하게 byte 수를 전달해야 한다는 점입니다. 따라서 wvnsprintf는 버퍼 수를 10으로 줘도 되었지만 StringCbVPrintfW는 10 * sizeof(wchar_t)로 해야 합니다.

이제, 마지막으로 _vsnwprintf_s가 있는데... 이건 사용시 주의를 요합니다. wvnsprintf와는 달리 string safe 버전이기 때문에 대상 버퍼에 대한 관리가 특별합니다.

wchar_t buffer[10];

va_list vaList;
va_start(vaList, format);
int retval = _vsnwprintf_s(buffer, 10, format, vaList);
va_end(vaList);

단순히 사용하게 되면 버퍼가 모자르는 상황에 대해 디버그 빌드일 때는 예외 발생, 릴리스 빌드일 때는 프로그램 비정상 종료로 이어집니다.

output_format_text_1.png

Debug Assertioin failed!

Program:
...
File: f:\dd\vctools\crt\crtw32\stdio\vswprint.c
Line: 358

Expression: ("Buffer too small", 0)

For information on how your program can cause an assertion failure, see the Visual C++ documentation on asserts.

(Press Retry to debug the applicaiton)

그래서 아무 생각 없이 안전한 환경에서 사용하다가 릴리스 후 예측할 수 없는 클라이언트 환경에서 뜻하지 않은 오동작을 만날 수 있습니다.

다행히 _vsnwprintf_s는 wvnsprintf처럼 동작하는 방식도 지원합니다. 이를 위해 버퍼 수를 _TRUNCATE 전처리 상수로 지정하면 됩니다. (_TRUNCATE는 crtdefs.h파일에 -1로 정의되어 있습니다.)

wchar_t buffer[10];

va_list vaList;
va_start(vaList, format);
int retval = _vsnwprintf_s(buffer, _TRUNCATE, format, vaList);
va_end(vaList);

위의 코드는 wvnsprintf와 동작 방식이 같습니다.




정리해 보면 _vsnwprintf_s와 StringCbVPrintfW 함수를 사용하는 것이 권장됩니다.

대신 _vsnwprintf_s의 경우 예외 발생으로 인해 주의를 요하는데 디버그 시에는 확실히 문제를 인지할 수 있도록 버퍼를 지정하는 것이 좋고, 릴리스 시에는 _TRUNCATE로 처리하는 것이 좋습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/17/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2014-03-18 07시10분
본문의 StringCbVPrintfW는 "W"이면서도 "byte"를 취급하는 것이 이상한데요. 대신 StringCchVPrintfW를 쓰는 것이 더 나을 것 같습니다. ^^
정성태
2014-08-14 04시52분
안전함수(_s)에서 예외 창이 뜨는 것을 제어하려면 핸들러를 설치하면 됩니다.

_set_invalid_parameter_handler
; http://msdn.microsoft.com/ko-kr/library/a9yf33zb.aspx
정성태
2021-10-13 10시12분
[조용환] StringCbVPrintfW(buffer, sizeof(buffer), ...); 으로 하면 됩니다.
StringCCh 와 StringCb 중에 어떤게 쓰기 편할지 고민하는 중인데 Cb는 위와같이 배열을 썻을 경우 sizeof로 코드가 깔끔하게 떨어지는 측면이 있어서 좋네요
[guest]
2021-10-13 10시13분
[조용환] 약어를 추측해보건대 Cb 는 count byte 이고, Cch는 count char 으로 추측되고, 각각 바이트수, 글자수 가 될거 같네요
[guest]

... 91  92  93  94  95  96  97  98  99  100  [101]  102  103  104  105  ...
NoWriterDateCnt.TitleFile(s)
11407정성태12/18/201724225.NET Framework: 712. C# - SharpDX + DXGI를 이용한 윈도우 화면 캡처 소스 코드 + Direct2D 출력 + OpenCV [1]파일 다운로드1
11406정성태12/17/201746625.NET Framework: 711. C# - OpenCvSharp의 Mat 데이터 조작 방법 [5]파일 다운로드1
11405정성태12/17/201742631.NET Framework: 710. C# - OpenCvSharp을 이용한 Webcam 영상 처리 + Direct2D [1]파일 다운로드1
11404정성태12/16/201729910.NET Framework: 709. C# - OpenCvSharp을 이용한 동영상(avi, mp4, ...) 처리 + Direct2D [7]파일 다운로드1
11403정성태12/16/201732526.NET Framework: 708. C# - OpenCvSharp을 이용한 동영상(avi, mp4, ...) 처리 [3]파일 다운로드1
11402정성태12/15/201737174.NET Framework: 707. OpenCV 응용 프로그램을 C#으로 구현 - OpenCvSharp [2]파일 다운로드1
11401정성태12/15/201726106.NET Framework: 706. C# - SharpDX + DXGI를 이용한 윈도우 화면 캡처 소스 코드 + Direct2D 출력 [2]파일 다운로드1
11400정성태12/14/201728972.NET Framework: 705. C# - SharpDX + DXGI를 이용한 윈도우 화면 캡처 소스 코드 [9]파일 다운로드1
11399정성태12/13/201717600.NET Framework: 704. Win32 API의 UnionRect를 닷넷 BCL의 Rectangle.Union으로 바꿀 때 주의 사항
11398정성태12/13/201717805오류 유형: 442. ASP.NET Core Web Application (on .NET Framework) 프로젝트에서 외부 라이브러리 동적 로드 시 런타임 버전 문제파일 다운로드1
11397정성태12/12/201720398.NET Framework: 703. 양자 컴퓨팅을 위한 마이크로소프트의 Q# 언어
11396정성태12/8/201742776개발 환경 구성: 343. Visual Studio - 리눅스 용 프로젝트의 인텔리센스를 위한 헤더 파일 처리 방법 [3]
11395정성태12/8/201718622오류 유형: 441. 이벤트 로그 - Time Provider NtpClient: No valid response has been received from domain controller
11394정성태12/8/201718251개발 환경 구성: 342. 비주얼 스튜디오에서 실행하던 ASP.NET Core (.NET Framework) 응용 프로그램을 명령행에서 실행하는 방법
11393정성태12/7/201722816Windows: 145. 윈도우 10 빌드 17046부터 WSL에서 백그라운드 작업 지원 [5]
11392정성태12/7/201718065개발 환경 구성: 341. openSUSE에 닷넷 코어 설치
11391정성태12/7/201720920개발 환경 구성: 340. WSL을 이용해 윈도우 PC 1대에서 openSUSE 응용 프로그램을 Visual Studio로 개발하는 방법 [1]
11390정성태12/7/201729575개발 환경 구성: 339. WSL을 이용해 윈도우 PC 1대에서 Linux 응용 프로그램을 Visual Studio로 개발하는 방법 [6]
11389정성태12/7/201718247오류 유형: 440. .NET Core 오류 - 0x80131620 Unable to load DLL 'libuv'
11388정성태12/6/201721882개발 환경 구성: 338. WSL 또는 Ubuntu에 닷넷 코어 설치 [3]
11387정성태12/6/201722240오류 유형: 439. 이벤트 로그 - Data Sharing Service 서비스의 %%3239247874 오류 메시지
11386정성태12/5/201717811오류 유형: 438. Hyper-V - '...' failed to add device 'Virtual CD/DVD Disk'
11385정성태12/5/201730923VC++: 121. DXGI를 이용한 윈도우 화면 캡처 소스 코드(Visual C++) [16]파일 다운로드1
11384정성태12/5/201720208오류 유형: 437. Visual C++ - Cannot open include file: 'SDKDDKVer.h'
11383정성태12/4/201723310디버깅 기술: 110. 비동기 코드 실행 중 예외로 인한 ASP.NET 프로세스 비정상 종료 현상 [1]
11382정성태12/4/201721886오류 유형: 436. System.Data.SqlClient.SqlException (0x80131904): Connection Timeout Expired 예외 발생 시 "[Pre-Login] initialization=48; handshake=1944;" 값의 의미
... 91  92  93  94  95  96  97  98  99  100  [101]  102  103  104  105  ...