loc. f.
[police] Attaque rendue possible par l'omission de la spécification exacte du format à utiliser pour afficher une chaîne, en C. Classiquement, le programmeur écrit printf(str); à la place de printf("%s", str);. Du coup, si printf est un paramètre entrée par l'utilisateur, celui-ci se retrouve avec beaucoup de latitude pour jeter un ½il sur la pile.