Как правильно использовать fuzzing parsers в реальном C/C++ проекте?

C/C++SeniorБезопасность C/C++Практикабезопасность c/c++|hardening|fuzzing parsers|c++|c

Что хотят услышать интервьюеры:

Практический подход: применять «fuzzing parsers» нужно с учетом ownership, lifetime, error handling, стоимости операций и требований платформы.

  • Сначала определить, кто владеет ресурсом.
  • Проверить границы буферов, исключения и cleanup.
  • Зафиксировать поведение тестом или диагностикой.

Ответ:

Хороший ответ: кандидат объясняет не только синтаксис, но и последствия для надежности и поддержки.

// fuzz inputs to parser

Источники

Похожие вопросы