La funzione strlen ritorna la lunghezza di una stringa e, per terminare l'esecuzione, sfrutta il carattere '\0' come terminatore di stringa.
Passando in ingresso una stringa non ancora inizializzata, ma solo allocata, questo terminatore non è presente, quindi la strlen non sa quando fermarsi e potresti anche andare in buffer overflow.
|