免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5901 | 回复: 12
打印 上一主题 下一主题

[C] 为什么下面 code 会 crash ? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-08-15 11:24 |只看该作者 |倒序浏览
char *a="hello world";
char b[16]={0};

strncpy(b,a,256); // strncpy 不是遇到'\0'就结束了吗 ? a最后不就是‘\0’吗?  难道和编译器有关? 不同的编译器表现不同?

论坛徽章:
324
射手座
日期:2013-08-23 12:04:38射手座
日期:2013-08-23 16:18:12未羊
日期:2013-08-30 14:33:15水瓶座
日期:2013-09-02 16:44:31摩羯座
日期:2013-09-25 09:33:52双子座
日期:2013-09-26 12:21:10金牛座
日期:2013-10-14 09:08:49申猴
日期:2013-10-16 13:09:43子鼠
日期:2013-10-17 23:23:19射手座
日期:2013-10-18 13:00:27金牛座
日期:2013-10-18 15:47:57午马
日期:2013-10-18 21:43:38
2 [报告]
发表于 2013-08-15 11:32 |只看该作者
因为 256 > 16

论坛徽章:
0
3 [报告]
发表于 2013-08-15 11:45 |只看该作者
回复 2# hellioncu


    可是strncpy还不到16就结束了。难道它先判断长度,后执行copy ? 只要 要求的长度 大于 dest,就 crash,是这样吗?

论坛徽章:
0
4 [报告]
发表于 2013-08-15 11:52 |只看该作者
我试了下面的代码. 说明, strncpy函数可能做了优化, 一次复制4个字节, 从而导致内存跨界. 所以, 使用者还是要保证长度参数的正确性, 不要依赖src的内容.
  1.     for(i=1; i<100; i++){
  2.         printf("%d\n", i);
  3.         strncpy(b,a,sizeof(b)+i);
  4.     }   

  5. $ gcc a.c; ./a.out
  6. 1
  7. 2
  8. 3
  9. 4
  10. 段错误
复制代码

论坛徽章:
0
5 [报告]
发表于 2013-08-15 11:53 |只看该作者
具体的原因还是看一下strncpy的实现源码比较准确.

论坛徽章:
324
射手座
日期:2013-08-23 12:04:38射手座
日期:2013-08-23 16:18:12未羊
日期:2013-08-30 14:33:15水瓶座
日期:2013-09-02 16:44:31摩羯座
日期:2013-09-25 09:33:52双子座
日期:2013-09-26 12:21:10金牛座
日期:2013-10-14 09:08:49申猴
日期:2013-10-16 13:09:43子鼠
日期:2013-10-17 23:23:19射手座
日期:2013-10-18 13:00:27金牛座
日期:2013-10-18 15:47:57午马
日期:2013-10-18 21:43:38
6 [报告]
发表于 2013-08-15 12:02 |只看该作者
ideawu 发表于 2013-08-15 11:52
我试了下面的代码. 说明, strncpy函数可能做了优化, 一次复制4个字节, 从而导致内存跨界. 所以, 使用者还是 ...


仔细看man strncpy你就不会这么说了,优化肯定会考虑不对齐的情况的。

也根本不需要看源代码,是strncpy在拷贝结束后,还要把dst剩余的空间都清零导致的

论坛徽章:
324
射手座
日期:2013-08-23 12:04:38射手座
日期:2013-08-23 16:18:12未羊
日期:2013-08-30 14:33:15水瓶座
日期:2013-09-02 16:44:31摩羯座
日期:2013-09-25 09:33:52双子座
日期:2013-09-26 12:21:10金牛座
日期:2013-10-14 09:08:49申猴
日期:2013-10-16 13:09:43子鼠
日期:2013-10-17 23:23:19射手座
日期:2013-10-18 13:00:27金牛座
日期:2013-10-18 15:47:57午马
日期:2013-10-18 21:43:38
7 [报告]
发表于 2013-08-15 12:05 |只看该作者
回复 3# cpu0018

是strncpy在拷贝结束后,还要把dst剩余的空间都清零导致

   

论坛徽章:
9
摩羯座
日期:2013-08-15 15:18:48狮子座
日期:2013-09-12 18:07:47金牛座
日期:2013-09-16 13:23:09辰龙
日期:2013-10-09 09:03:27白羊座
日期:2013-10-17 13:32:44子鼠
日期:2014-04-23 15:09:38戌狗
日期:2014-09-17 11:37:542015年亚洲杯之韩国
日期:2015-03-26 10:16:442015亚冠之武里南联
日期:2015-08-18 14:55:52
8 [报告]
发表于 2013-08-15 12:24 |只看该作者
回复 7# hellioncu


    请问这个行为是标准规定么?说实话,我之前也不知道,我查了MSDN并没有提到会清零后面部分,但是测试了下实际上确实有清零,而且linux上面的man则确切地提到了会清空后面部分。

论坛徽章:
324
射手座
日期:2013-08-23 12:04:38射手座
日期:2013-08-23 16:18:12未羊
日期:2013-08-30 14:33:15水瓶座
日期:2013-09-02 16:44:31摩羯座
日期:2013-09-25 09:33:52双子座
日期:2013-09-26 12:21:10金牛座
日期:2013-10-14 09:08:49申猴
日期:2013-10-16 13:09:43子鼠
日期:2013-10-17 23:23:19射手座
日期:2013-10-18 13:00:27金牛座
日期:2013-10-18 15:47:57午马
日期:2013-10-18 21:43:38
9 [报告]
发表于 2013-08-15 12:28 |只看该作者
w_anthony 发表于 2013-08-15 12:24
回复 7# hellioncu


是标准的,MSDN Remarks有说:If count is greater than the length of strSource, the destination string is padded with null characters up to length count
微软把不是标准函数名称前面有加下划线

论坛徽章:
0
10 [报告]
发表于 2013-08-15 13:37 |只看该作者
hellioncu 发表于 2013-08-15 12:05
回复 3# cpu0018

是strncpy在拷贝结束后,还要把dst剩余的空间都清零导致

原来是这样啊. man真是个好东西.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP