scanf 和 scanf_s
在 Visual Studio 使用 scanf 函数会出现以下报错:
错误 C4996 'scanf': This function or variable may be unsafe. Consider using scanf_s instead. To disable deprecation, use _CRT_SECURE_NO_WARNINGS. See online help for details. 这个函数或变量可能是不安全的。考虑使用 scanf_s 。
解决方法
添加上 #define _CRT_SECURE_NO_WARNINGS ,即可继续使用 scanf,不过推荐 scanf_s 。
例如以下代码,可以在 VS 中允许通过:
#define _CRT_SECURE_NO_WARNINGS //最开头添加
#include<stdio.h>
int main() {
long long i, num;
_Bool flag = 1;
printf("请输入一个整数:");
scanf("%lld", &num);
for (i = 2; i < num / 2; i++) {
if (num % i == 0) {
flag = 0;
}
}
if (flag) {
printf("%lld是一个素数!\n", num);
}
else {
printf("%lld不是一个素数!\n", num);
}
return 0;
}
区别和原因
scanf() 函数 是标准 C 中提供的标准输入函数,用以用户输入数据。
scanf_s() 函数 是 Microsoft 公司 VS 开发工具提供的一个功能相同的安全标准输入函数,从 VC++ 2005 开始,VS 提供了 scanf_s() 。在调用该函数时,提供一个数字以表明最多读取多少位字符。
scanf() 在读取数据时不检查边界,所以可能会造成内存访问越界,请看以下代码:
//例如:分配了 5 字节的空间但是用户输入了 10 字节,就会导致 scanf() 读到 10 个字节
char buf[5]={'\0'};
scanf("%s", buf);
//如果输入 1234567890,则 5 以后的部分会被写到别的变量所在的空间上去,从而可能会导致程序运行异常。
而以上代码如果用 scanf_s() 则可避免此问题:
char buf[5]={'\0'};
scanf_s("%s",buf,5); //最多读取 4 个输入的字符,因为 buf[4] 要放 '\0'
//如果输入 1234567890,则 buf 只会接受前 4 个字符
scanf_s 最后一个参数 n 是接收缓冲区的大小(即上 buf 的容量),表示最多读取 n-1 个输入的字符。
注意:很多带 “ _s ” 后缀的函数是为了让原版函数更安全,传入一个和参数有关的大小值,避免引用到不存在的元素,防止黑客利用原版的不安全性(漏洞)黑掉系统。
推荐阅读:
微软官方 docs 文档对此说明:scanf_s、_scanf_s_l、wscanf_s、_wscanf_s_l
在Visual Studio中使用scanf函数会遇到报错,可以通过使用带下划线的scanf_s来解决。scanf_s是微软为增强安全性引入的,尤其是在VC++ 2005及以后版本。它需要指定缓冲区大小,以防止内存越界,而scanf则可能存在潜在的安全风险。

2939

被折叠的 条评论
为什么被折叠?



