CERT.STR.RANGE.FORMATTER

文字列範囲フォーマッタの使用は実装定義である

脆弱性とリスク

文字列範囲フォーマッタをサポートしていないコンパイラもあり、使用すると移植性に影響する可能性がある

脆弱コード例

extern void foo(char *cptr) { scanf("Total %[a-z]", cptr); }

範囲フォーマッタは移植できない可能性がある