古いコードで静的解析ツールを実行することにしたところ、sprintf を使用している場所がたくさん見つかりました。このツールでは、呼び出しを vsnprintf または snprintf に置き換えることをお勧めします。これは、sprintf がバッファー オーバーフローの境界チェックを一切行わないためです。
代わりにsnprintfまたはvsnprintfを使用するように、呼び出しで検索と置換を簡単に実行できますが、機能を安全にするために他に何もする必要がないことを確認したい
使用されている文字列がユーザー入力に由来する場合もあれば、そうでない場合もあります。
正しく行う方法についてアドバイスはありますか?