printf injection?

http://k-tai.impress.co.jp/cda/article/news_toppage/30484.html
SQLやコマンドを使うだけでなく、printf系のAPIを使うときも気をつけようね。
基本的に、外部から入ってきた文字列は全部疑ってかからないと。

このブログに乗せているコードは引用を除き CC0 1.0 で提供します。