Diskuze: příkaz scanf_s
V předchozím kvízu, Online test znalostí C++, jsme si ověřili nabyté zkušenosti z kurzu.


Zobrazeno 12 zpráv z 12.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí C++, jsme si ověřili nabyté zkušenosti z kurzu.


Tohle je stupidní Microsoftí výmysl (všechny funkce končící _s), který má udělat ze scanf "bezpečnou funkci". V zásadě musíš pro každý argument přidat ještě počet..
Takže:
char s1[20];
scanf_s("%s", s1, 20);
Jenže pozor - to není vše.. Pokud by uživatel zadal více, než se vleze, tak se neuloží nic (pokud to chápu správně).. Takže korektní použití je:
char s1[20];
scanf_s("%19s", s1, 20);
Je to ovšem spíš otrava, protože v praxi se scanf na zpracování vstupu většinou vůbec nepoužívá a je to spíš "rychlé řešení" například pro vzdělávací účely.
Takto to nebude lepšie?
scanf(" %19[^\n]s", retazec); // načíta vetu (19 znakov vrátane bielych znakov) zadanú z klávesnice ukončenú znakom enter
To v MS Visual Studio nefunguje... Musel bys na začátek každého programu přidávat makro, které povolí "nebezpečné" funkce..
Mrkvochvost musí kaziť všetko dobré. 
AFAIK při použití nebezpečné funkce dostaneš jen varování, ne chybu (alespoň u MSVS 2013). Konkrétně u scanf jsem to nezkoušel, ale s jinými mám zkušenosti.
Tak, oni se snaží, aby lidi neměli v programech tyhle "triviální" chyby přetečení bufferu, protože zvláště ve starších programech se tyhle věci vyskytují (ještě dnes se občas najde nějaká podobná chyba). Ne třeba u scanf, ale u sprintf a jemu podobných.
A taky se jim celkem daří rozdrbávat jakoukoliv kompatibilitu s tím, čemu ostatní říkají C. Potom zakážou i definování proměnných, protože může dojít k přetečení. A vlastně... funkce taky, někdo by přece mohl přepsat návratovou adresu ve stacku. A na všechno budem používat makra.
Jako idea to může znít dobře.. Ale není to dobrý. Zasahuje to do svobody programátora a kompatibility..
Pokud někdo nezvládne správně používat C, tak by měl přejít na vyšší jazyk..
Tak, dokud to vyhazuje jenom warning, tak v tom nevidím moc problém. To se dá vypnout i v nastavení projektu (Disable Specific Warnings)... nejsem si jistý, ale možná každá tahle nebezpečná funkce má svůj vlastní warning.
Já se třeba přiznám, že ne vždy použiju bezpečnou variantu... a je to svědomím toho, že je třeba být opatrný. Protože kompatibilita s GCC či jiným překladačem.
Díky, a můžu se zeptat jak by to bylo u operací s řetězci, např. strcpy_s?
Zobrazeno 12 zpráv z 12.