CERT.STR.RANGE.FORMATTER
文字列範囲フォーマッタの使用は実装定義である
脆弱性とリスク
文字列範囲フォーマッタをサポートしていないコンパイラもあり、使用すると移植性に影響する可能性がある
脆弱コード例
extern void foo(char *cptr) { scanf("Total %[a-z]", cptr); }
範囲フォーマッタは移植できない可能性がある