【C 语言】 Visual Studio 使用 scanf 函数报错,scanf 和 scanf_s 函数

在Visual Studio中使用scanf函数会遇到报错,可以通过使用带下划线的scanf_s来解决。scanf_s是微软为增强安全性引入的,尤其是在VC++ 2005及以后版本。它需要指定缓冲区大小,以防止内存越界,而scanf则可能存在潜在的安全风险。

scanf 和 scanf_s

在 Visual Studio 使用 scanf 函数会出现以下报错:

错误 C4996 'scanf': This function or variable may be unsafe. Consider using scanf_s instead. To disable deprecation, use _CRT_SECURE_NO_WARNINGS. See online help for details. 这个函数或变量可能是不安全的。考虑使用 scanf_s 。

解决方法

添加上 #define _CRT_SECURE_NO_WARNINGS ,即可继续使用 scanf,不过推荐 scanf_s 。

例如以下代码,可以在 VS 中允许通过:

#define _CRT_SECURE_NO_WARNINGS //最开头添加
#include<stdio.h>
int main() {
    long long i, num;
    _Bool flag = 1;
    printf("请输入一个整数:");
    scanf("%lld", &num);
    for (i = 2; i < num / 2; i++) {
        if (num % i == 0) {
            flag = 0;
        }
    }
    if (flag) {
        printf("%lld是一个素数!\n", num);
    }
    else {
        printf("%lld不是一个素数!\n", num);
    }
    return 0;
}
区别和原因

scanf() 函数 是标准 C 中提供的标准输入函数,用以用户输入数据。

scanf_s() 函数 是 Microsoft 公司 VS 开发工具提供的一个功能相同的安全标准输入函数,从 VC++ 2005 开始,VS 提供了 scanf_s() 。在调用该函数时,提供一个数字以表明最多读取多少位字符。

scanf() 在读取数据时不检查边界,所以可能会造成内存访问越界,请看以下代码:

//例如:分配了 5 字节的空间但是用户输入了 10 字节,就会导致 scanf() 读到 10 个字节
char buf[5]={'\0'};
scanf("%s", buf);
//如果输入 1234567890,则 5 以后的部分会被写到别的变量所在的空间上去,从而可能会导致程序运行异常。

而以上代码如果用 scanf_s() 则可避免此问题:

char buf[5]={'\0'};
scanf_s("%s",buf,5); //最多读取 4 个输入的字符,因为 buf[4] 要放 '\0' 
//如果输入 1234567890,则 buf 只会接受前 4 个字符
scanf_s 最后一个参数 n 是接收缓冲区的大小(即上 buf 的容量),表示最多读取 n-1 个输入的字符。

注意:很多带 “ _s ” 后缀的函数是为了让原版函数更安全,传入一个和参数有关的大小值,避免引用到不存在的元素,防止黑客利用原版的不安全性(漏洞)黑掉系统。

推荐阅读:

微软官方 docs 文档对此说明:scanf_s、_scanf_s_l、wscanf_s、_wscanf_s_l

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值