有时在保存有条件分配的内存的指针上使用free时程序崩溃

Ran*_*uri 2 c calloc dynamic-memory-allocation

这是一个简单的代码,仅用于说明我正在处理的问题。

如果输入n = 3并将数组元素输入为1,2,3m = 0,则程序崩溃!!!

为什么会这样呢?发生问题是由于最后两行涉及到free()

现在我的问题是为什么这件事正在发生?如果删除了free语句,则具有相同输入的相同程序不会崩溃...

请给我解释一下。是否有条件的内存分配导致了上述问题的发生? 如果是这样,那为什么呢?

我没有得到任何提示,而且据我所知,free(NULL)不会导致任何错误,因此问题是在我尝试释放分配的内存之一时引起的,尤其是在我的输入中为 ...

这是我的代码:

#include <stdlib.h>
#include <stdio.h>

int main()
{
    int n;
    scanf("%d",&n);
    printf("Enter elements into the array\n");
    int arr[n];
    int i;
    for(i=0;i<n;)
    {
        printf("arr[%d] ? ",i);
        scanf("%d",(arr+i));
        if(i>0)
        {
            if(arr[i]<arr[i-1])
                continue;
            else
                i++;
        }
        else
            i++;
    }
    int m;
    printf("m ? ");
    scanf("%d",&m);
    int j,flag=0;
    int *positive,*negative;
    int start,end;
    start=arr[0];
    end=arr[n-1];
    if(start<0 && end<0)
    {
        negative=(int*)calloc((start*-1),sizeof(int));
        positive=0;
    }
    else if(start<0 && end>0)
    {
        negative=(int*)calloc((start*-1),sizeof(int));
        positive=(int*)calloc(end,sizeof(int));
    }
    else if(start>=0 && end >0)
    {
        negative=0;
        positive=(int*)calloc(end,sizeof(int));  
    }
    int p=0;
    for(i=0;i<n;i++)
    {
        if(i==0)
            p=-1;
        else
            p=i;
        if(arr[i]<0)
            negative[-arr[i]]=p;
        else
            positive[arr[i]]=p;
    }
    for(i=0;i<n;i++)
    {
        int num=m-arr[i];
        if(negative!=0 && num<0 && negative[-num])
        {
            if(negative[-num]==-1)
                j=0;
            else
                j=negative[-num];
            printf("%d %d\n",i,j);
            flag=1;
        }
        else if(positive!=0 && num>=0 && positive[num])
        {
            if(positive[num]==-1)
                j=0;
            else
                j=positive[num];
            printf("%d %d\n",i,j);
            flag=1;
        }
    }
    if(flag==0)
        printf("NO SUCH i j EXISTS\n");
    if(positive) free(positive);
    if(negative) free(negative);
    return 0;
}
Run Code Online (Sandbox Code Playgroud)

这是我的输出:

在此处输入图片说明

San*_*ker 8

使用您提到的输入值,首先要做:

end=arr[n-1];
positive=(int*)calloc(end,sizeof(int));
Run Code Online (Sandbox Code Playgroud)

鉴于n == 3arr[n-1] == 3,您为分配了一个3 ints 的数组positive

在下一个循环中,您最终将执行以下操作:

positive[arr[i]]=p;
Run Code Online (Sandbox Code Playgroud)

尝试覆盖positive[3](当时i == n-1)。这试图写超出数组范围(有效索引范围从02),并且出现未定义的行为,这意味着在此之后一切都可能发生,包括崩溃。