auparse_interpret_field(3)
| AUPARSE_INTERPRET_FIELD(3) | Linux Audit API | AUPARSE_INTERPRET_FIELD(3) |
НАЗВАНИЕ
auparse_interpret_field - получение интерпретированого значение поля
СИНТАКСИС
#include <auparse.h>
const char *auparse_interpret_field(auparse_state_t *au);
ОПИСАНИЕ
auparse_interpret_field возвращает интерпретированное значение поля записи текущего действия. Возвращенное значение уничтожается при повторном вызове функции. Если нужно интерпретировать другое поле и сохранить предыдущее значение, следует скопировать его для последующего использования.
Примеры того, что может быть интерпретировано: uid, gid, номера системных вызовов, коды завершения, пути файлов, адреса сокетов, права, режимы и возможности. Вероятно, в будущем их будет больше. Если значение не может быть интерпретировано, возвращается необработанное значение.
ВОЗВРАЩАЕМОЕ ЗНАЧЕНИЕ
Возвращает NULL при ошибке, в остальных случаях возвращает указатель на интерпретированное значение.
СМ. ТАКЖЕ
АВТОР
Стив Граб (Steve Grubb)
ПЕРЕВОД
Перевод с английского Vsevolod Khalizev <vkhalizev@gmail.com> 2007
| Февраль 2007 | Red Hat |
