- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我想知道 C 程序在指向外部变量的指针上调用 free 的行为。背景是我是一个分析 C 代码的验证器的开发人员,我想知道如果我的验证器遇到这种情况应该做什么(例如,说出为什么程序未定义 - 如果是)。
为了通过实验找出行为,我尝试运行以下 C 程序:
#include <stdlib.h>
extern int g = 1;
int main() {
int *ptr = &g;
free(ptr);
return g;
}
在 Debian GNU/Linux 7 系统上,该程序崩溃并显示一条错误消息,指示传递给 free 的指针无效。在Windows 7系统上,我可以运行这个程序,没有任何错误消息。您知道对此观察结果的解释吗?
更新我确实阅读了免费
的定义。我的问题旨在这个定义是否实际上排除了这样的程序可以在符合标准的系统上可靠地工作的可能性(而不仅仅是“如果行为未定义,它可以做任何事情”)。所以我想知道您是否可以想到一个配置/系统/任何该程序不会公开未定义行为的地方。换句话说:是否存在根据 C 标准正确定义此处对 free
的调用的条件?
最佳答案
C 标准对此是明确的。引用文件N1570 ,最接近 C11 的近似值可在线免费获取,第 7.22.3.3 节第 2 段(free
的规范):
The
free
function causes the space pointed to byptr
to be deallocated, that is, made available for further allocation. Ifptr
is a null pointer, no action occurs. Otherwise, if the argument does not match a pointer earlier returned by a memory management function, or if the space has been deallocated by a call tofree
orrealloc
, the behavior is undefined.
7.22.3开头列出了“内存管理函数”:malloc
, calloc
, realloc
,和aligned_alloc
。 (实现可以添加更多此类功能,例如 posix_memalign
- 请阅读底部的注释!)
现在,“行为未定义”允许实现在这种情况发生时执行任何操作。崩溃很常见,但 MSVC 的运行时库完全有权检测指针位于“堆”之外并且不执行任何操作。尝试 Debug模式:可能有一种模式会导致程序崩溃。
作为代码验证工具的作者,您应该尽可能严格:如果您无法证明传递给free
的指针是 NULL
或内存管理函数先前返回的值,将其标记为错误。
附录:有点令人困惑的“或者如果空间已被释放...”子句旨在禁止双重释放:
char *x = malloc(42);
free(x); // ok
free(x); // undefined behavior
...但要注意内存重用:
char *x = malloc(42);
uintptr_t a = (uintptr_t)x;
free(x);
x = malloc(42);
uintptr_t b = (uintptr_t)x;
observe(a == b); // un*specified* behavior - must be either true or false,
// but no guarantee which
free(x); // ok regardless of whether a == b
<小时/>
双附录:
Are there conditions under which the call to
free
here would be defined properly according to the C standard?
没有。如果存在这样的条件,则它必须出现在标准的文本中,作为我在本答案开头引用的规则的异常(exception),并且不存在任何此类异常(exception)。
但是,有一个微妙的变化,答案是"is":
Could there be an implementation of C under which the behavior of the program shown is always well-defined?
例如,一个实现,其中 free
被记录为不执行任何操作,无论其输入如何,都符合条件,甚至不是一个疯狂的想法 - 许多程序可以从不调用 free
, 毕竟。但根据 C 标准,程序的行为仍然是未定义的;只是 C 实现选择让这个特定的 UB 场景本身得到明确定义。
(从语言律师的角度来看,该语言的每个实现扩展都是一个明确定义 UB 场景的实现案例。甚至像 #include <unistd.h>
这样几乎无处不在的东西。)
关于在 C 中对指向外部变量的指针调用 free,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32995675/
有人能给我解释一下我下面程序中的一点吗我编写的以下程序是为了理解 int * const * var 的含义; #include "iostream" using namespace std ; in
我正在摆弄 C 中的指针,但仍然不确定一些非常基础的知识。我想出了以下示例代码: #include int main(void) { int num = 42; /
以下代码产生警告: const char * mystr = "\r\nHello"; void send_str(char * str); void main(void){ send_str
我正在尝试在我的 Linux 计算机上升级 cmake。这是我使用的命令。 删除旧的 cmake: sudo apt purge --auto-remove cmake 从 https://cmake
我试图借助 char 指针来追踪 union 第一个字节的值。我假设 byte1 的输出应该是 ff,但实际上是 ffffffff。如果我错了请纠正我。 #include #include #in
我正在使用微 Controller 进行一些 ADC 测量。当我尝试使用 -O2 优化编译以下代码时遇到问题,当代码中存在 PrintVal() 函数时,MCU 卡住。我做了一些调试,结果发现,当我添
#include #include using namespace std; int main () { vector qwerty; qwerty.push_back(5);
我有我的 woking setup.py 文件;其中包含以下行: home = os.environ["HOME"] # home = /home/dr in my machine; distu
这段代码 #include #include static_assert(std::is_same_v::value_type, volatile int>); 在最新的 GCC 和 clang
我对 C 中的前向声明有疑问。 代码 typedef struct yhash_s t_yhash;// forward declaration struct yhash_s { size_t
我想提取成员指针指向的成员的类型。 template void demo(myClass& instance, void* ptr) { instance.*member = *reinter
我正在尝试使用指针将一段 C 代码转换为 Swift 3。这是 C 代码中的相关部分。 Float32 sampleArray[256] = { // Array is 256 Float value
您可能知道,VLA's haves pros and cons 和它们在 C11 中是可选的。 我想使 VLA 成为可选项的主要原因是:“堆栈可能会爆炸”: int arr[n]; /* where
这段代码有什么错误?为什么我不能按照我尝试的方式取消引用该元素。 #include typedef struct { int value; struct node * left;
有什么方法可以在 JavaScript 中创建\返回指向变量的指针吗? 比如,在 PHP 中: function func() { ..... return &$result; } 我
如果您想使用方法的指针作为参数,则需要将该方法键入作为对象的函数,就像这样好 : type TAcceptor = function(filename:string):boolean of objec
很简单的问题: 我对 C++ 中的智能指针有点陌生。我想我得到了所有权的东西,但我不知道如何访问他们实际指向的内容。当我尝试使用对象的成员函数/变量时,我只是得到了 unique_ptr 类的函数,这
我得到了一个点的方位 Angular 、指南针方向和一个可以将箭头设置到某个方向的 api(0 是顶部,90 是右侧,180 是底部,360 是顶部) 如果我希望箭头指向我采用方位 Angular 形
我正在尝试找到一种方法,从单元格中获取位于当前工作表左侧(托盘下方)的工作表单元格中的数据。 我知道如何通过调用其他工作表 =Sheet1!A1 但现在我需要一些最好的解释 =Sheet[-1]!A1
所以我在 MATLAB 中有一个 for 循环,其中向量 x 将通过一个函数,比如 cos(x).^2,或者不同的选择,比如 sin(x).^2 + 9.*x。用户将在 for 循环之前选择他想使用的
我是一名优秀的程序员,十分优秀!