C語(yǔ)言筆記第九章指針的安全問(wèn)題

字號(hào):

第九章 指針的安全問(wèn)題
    看下面的例子:
    例十七:
    char s=’a’;
    int *ptr;
    ptr=(int*)&s;
    *ptr=1298;
    指針ptr是一個(gè)int*類型的指針,它指向的類型是int。它指向的地址就是s的
    首地址。在32位程序中,s占一個(gè)字節(jié),int類型占四個(gè)字節(jié)。最后一條語(yǔ)句不但
    改變了s所占的一個(gè)字節(jié),還把和s相臨的高地址方向的三個(gè)字節(jié)也改變了。這三
    個(gè)字節(jié)是干什么的?只有編譯程序知道,而寫程序的人是不太可能知道的。也許
    這三個(gè)字節(jié)里存儲(chǔ)了非常重要的數(shù)據(jù),也許這三個(gè)字節(jié)里正好是程序的一條代碼
    ,而由于你對(duì)指針的馬虎應(yīng)用,這三個(gè)字節(jié)的值被改變了!這會(huì)造成崩潰性的錯(cuò)
    誤。
    讓我們?cè)賮?lái)看一例:
    例十八:
    1。 char a;
    2。 int *ptr=&a;
    ...
    ...
    3。 ptr++;
    4。 *ptr=115;
    該例子完全可以通過(guò)編譯,并能執(zhí)行。但是看到?jīng)]有?第3句對(duì)指針ptr進(jìn)行
    自加1運(yùn)算后,ptr指向了和整形變量a相鄰的高地址方向的一塊存儲(chǔ)區(qū)。這塊存儲(chǔ)
    區(qū)里是什么?我們不知道。有可能它是一個(gè)非常重要的數(shù)據(jù),甚至可能是一條代
    碼。而第4句竟然往這片存儲(chǔ)區(qū)里寫入一個(gè)數(shù)據(jù)!這是嚴(yán)重的錯(cuò)誤。所以在使用指
    針時(shí),程序員心里必須非常清楚:我的指針究竟指向了哪里。
    在用指針訪問(wèn)數(shù)組的時(shí)候,也要注意不要超出數(shù)組的低端和高端界限,否則
    也會(huì)造成類似的錯(cuò)誤。
    在指針的強(qiáng)制類型轉(zhuǎn)換:ptr1=(TYPE*)ptr2中,如果sizeof(ptr2的類型)大
    于sizeof(ptr1的類型),那么在使用指針ptr1來(lái)訪問(wèn)ptr2所指向的存儲(chǔ)區(qū)時(shí)是安
    全的。如果sizeof(ptr2的類型)小于sizeof(ptr1的類型),那么在使用指針ptr1
    來(lái)訪問(wèn)ptr2所指向的存儲(chǔ)區(qū)時(shí)是不安全的。至于為什么,讀者結(jié)合例十七來(lái)想一
    想,應(yīng)該會(huì)明白的