日期:2014-05-16  浏览次数:20756 次

linux内核代码 求理解 (2.6.36)
long strncpy_from_user(char *dst, const char __user *src, long count)
{
unsigned long max;
char *p, ch;
long err = -EFAULT;

BUG_ON(count < 0);

p = dst;

#ifndef CONFIG_MMU
if ((unsigned long) src < memory_start)
goto error;
#endif

if ((unsigned long) src >= get_addr_limit())
goto error;

max = get_addr_limit() - (unsigned long) src;
if ((unsigned long) count > max) {//?
memset(dst + max, 0, count - max);
count = max;
} err = 0;
for (; count > 0; count--, p++, src++) {
__get_user_asm(err, ch, src, "ub", "=r");
if (err < 0)
goto error;
if (!ch)
break;
*p = ch;
}

err = p - dst; /* return length excluding NUL */

 error:
if (count > 0)
memset(p, 0, count); /* clear remainder of buffer [security] */

return err;

} /* end strncpy_from_user() */

红色字体部分 请讲解一下 谢谢

------解决方案--------------------
首先,仅仅是arch/frv 这种架构的cpu的strncpy_from_usr 是这样写的
你要确定这是你要的cpu架构

然后,这段代码不难理解
get_addr_limit用来取得用户空间虚拟地址的最大值,这个在一般32bits cpu架构是0xbfffffff 。也许frv不是这个值

无论如何,这个要从用户空间拷贝的源数据,只可能位于 src 到 get_addr_limit() 之间,最大长度就是
max = get_addr_limit() - (unsigned long) src;

如果传递进的参数count,也就是要拷贝的数据长度大得超过可能的值,就需要修正。
同时将目标内存初始化为0