Aquí está la declaración: fprintf(stderr, "Some random string\n").
¿Está bien no tener un especificador de formato, como% s, a pesar de que la declaración no acepta ninguna entrada del usuario? ¿Sigue siendo potencialmente explotable?...
hecha
02.04.2013 - 22:20