我有一个 C++ 程序:
#include <iostream>
char * foo (char * bar, const char * baz) {
int i = -1;
do {
i++;
*(bar + i) = *(baz + i);
} while (*(baz + i));
return bar;
}
int main (int argc, char *argv[]) {
char bar[] = "";
char baz[] = "Hello";
foo(bar, baz);
std::cout << "bar: " << bar << std::endl;
std::cout << "baz: " << baz << std::endl;
}
Run Code Online (Sandbox Code Playgroud)
并不是说这是重要的部分,而是该程序的要求是它使用指针将一个C 样式字符串复制到另一个。
当我在 Ubuntu 16.04 桌面上编译并执行我的二进制文件时,我看到的是:
$ g++ -std=c++11 test.cpp -o test && ./test
bar: Hello
baz: ello
Run Code Online (Sandbox Code Playgroud)
哎呀!最初'H'的baz已被删除,但我看不出我多么foo功能改变baz的。唔...
因此,我的 Ubuntu 桌面上的 g++ 版本是:
$ g++ --version
g++ (Ubuntu 5.4.0-6ubuntu1~16.04.12) 5.4.0 20160609
Copyright (C) 2015 Free Software Foundation, Inc.
This is free software; see the source for copying conditions. There is NO
warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.
Run Code Online (Sandbox Code Playgroud)
我认为这是我的代码的错误或错误(可能仍然是),但我发现当我在任何其他操作系统上编译和运行时,我会得到不同的行为。
这是 macOS 上的输出:
$ g++ -std=c++11 test.cpp -o test && ./test
bar: Hello
baz: Hello
Run Code Online (Sandbox Code Playgroud)
这是那台 macOS 笔记本电脑上的 g++ 版本:
$ g++ --version
Configured with: --prefix=/Applications/Xcode.app/Contents/Developer/usr --with-gxx-include-dir=/Applications/Xcode.app/Contents/Developer/Platforms/MacOSX.platform/Developer/SDKs/MacOSX.sdk/usr/include/c++/4.2.1
Apple clang version 12.0.0 (clang-1200.0.32.2)
Target: x86_64-apple-darwin19.5.0
Thread model: posix
InstalledDir: /Applications/Xcode.app/Contents/Developer/Toolchains/XcodeDefault.xctoolchain/usr/bin
Run Code Online (Sandbox Code Playgroud)
在其他 Linux 机器、Windows 等上测试时,它具有正确的、预期的输出,bar并且baz两者都是Hello.
到底是怎么回事!?
tl; dr C++ 程序在我的桌面上输出的 C 样式字符串与任何其他计算机不同。为什么?
char bar[] = "";
Run Code Online (Sandbox Code Playgroud)
这保证创建一个一字节长的内存区域(基本上刚好足以容纳'\0')。一个实现可能会给你更多,但你不能依赖它。
因此它不足以存储 string "Hello",这将需要六个字节。例如,这包括在 中,C++20 [expr.add]我还强调:
如果表达式
P指向具有元素x[i]的数组对象x的n元素,则表达式P + J和J + P(其中J具有值j)指向(可能是假设的)元素x[i + j]if0 <= i + j <= n; 否则,行为未定义。
如果您想确保此代码片段中有足够的空间,您只需将声明更改为:
char baz[] = "Hello";
char bar[sizeof(baz)]; // bar will be same size as baz
Run Code Online (Sandbox Code Playgroud)
对于其他场景,有不同的方法来保证这个大小,但一般规则仍然是相同的:确保目标数组足够大,这样你就不会写到它的末尾。
尽管未定义的行为意味着任何事情都可能发生,但在您的错误情况下最有可能发生的是与堆栈上的以下内存布局有关。您从bazto bar($代表\0字符)逐个复制字符,在快照之前和之后产生以下结果:
bar
V
+---+---+---+---+---+---+---+
| $ | H | e | l | l | o | $ | (before)
+---+---+---+---+---+---+---+
| H | e | l | l | o | $ | $ | (after)
+---+---+---+---+---+---+---+
^
baz
Run Code Online (Sandbox Code Playgroud)
因此,您可以看到超出末尾的写入如何bar影响堆栈上的其他内容,例如baz. 如果堆栈布局不同,效果也很可能不同。
例如,如果bar和baz是在栈上其他的命令,那么bar就不会影响baz。它几乎肯定会影响堆栈上的其他东西,导致奇怪的行为,特别是如果其他东西碰巧是调用函数的返回地址:-)
最重要的是,未定义的行为恰恰意味着 - 您不能依赖任何按预期工作的东西。
| 归档时间: |
|
| 查看次数: |
71 次 |
| 最近记录: |