“野指针”不是NULL指针,是指向“垃圾”内存的指针。人们一般不会错用NULL指针,因为用if语句很容易判断。但是“野指针”是很危险的,if语句对它不起作用。
“野指针”的成因主要有两种:
(1)指针变量没有被初始化。任何指针变量刚被创建时不会自动成为NULL指针,它的缺省值是随机的,它会乱指一气。所以,指针变量在创建的同时应当被初始化,要么将指针设置为NULL,要么让它指向合法的内存。例如
char *p = NULL;
char *str = (char *) malloc(100);
(2)指针p被free或者delete之后,没有置为NULL,让人误以为p是个合法的指针。参见7.5节。
别看free和delete的名字恶狠狠的(尤其是delete),它们只是把指针所指的内存给释放掉,但并没有把指针本身干掉。
用调试器跟踪示例7-5,发现指针p被free以后其地址仍然不变(非NULL),只是该地址对应的内存是垃圾,p成了“野指针”。如果此时不把p设置为NULL,会让人误以为p是个合法的指针。
如果程序比较长,我们有时记不住p所指的内存是否已经被释放,在继续使用p之前,通常会用语句if (p != NULL)进行防错处理。很遗憾,此时if语句起不到防错作用,因为即便p不是NULL指针,它也不指向合法的内存块。
char *p = (char *) malloc(100);
strcpy(p, “hello”);
free(p); // p 所指的内存被释放,但是p所指的地址仍然不变
…
if(p != NULL) // 没有起到防错作用
{
strcpy(p, “world”); // 出错
}
示例7-5 p成为野指针
(3)指针操作超越了变量的作用范围。这种情况让人防不胜防,示例程序如下:
class A
{
public:
void Func(void){ cout << “Func of class A” << endl; }
};
void Test(void)
{
A *p;
{
A a;
p = &a; // 注意 a 的生命期
}
p->Func(); // p是“野指针”
}
函数Test在执行语句p->Func()时,对象a已经消失,而p是指向a的,所以p就成了“野指针”。但奇怪的是我运行这个程序时居然没有出错,这可能与编译器有关。
Trackback: http://tb.blog.youkuaiyun.com/TrackBack.aspx?PostId=576497
Lufer 发表于2006-01-12 7:15 AM IP: 222.183.87.*
函数Test在执行语句p->Func()时,对象a已经消失,而p是指向a的,所以p就成了“野指针”。但奇怪的是我运行这个程序时居然没有出错,这可能与编译器有关。
TO:楼主
我认为不是跟编译器有关,而是p指向的内存区域的内容没有改变,所以仍然可以调用func函数,这样存在潜在的危险,但是你的程序中没有表现出来。即使表现出来时,运行也不会有错,只是逻辑上会出错。楼主觉得呢?
flysnowing 发表于2006-01-12 9:18 AM IP: 218.22.14.*
嗯.
说的不错.
这些东西确实应该时刻铭记的.
顶
收藏~
谢谢!
leiXure 发表于2006-01-12 9:20 AM IP: 211.162.235.*
同意Lufer
稍稍改一下你的类就会发现问题
class A
{
public:
void Func(void) { cout << m_msg << endl; }
private:
std::string m_msg;
};
一凡 发表于2006-01-12 9:37 AM IP:
#define SafeFree(p) do {if(p) {free(p);p=NULL;}} while(0)
Rayz 发表于2006-01-12 10:16 AM IP: 219.142.170.*
我也举3个例子,分别属于三种情况
1.
class1 * p;
if(p == NULL)
{
P = new class1;
}
else
{
p->Fun1(); //崩溃
}
2.
class1 * p = new class1;
//do sth.... then delete
delete p; //虽然delete,但指针仍不会为空,此时应 P
//P = NULL;
if(p == NULL)
{
P = new class1;
}
p->Fun1(); //崩溃
3. class1
{
public:
void Fun1();
void Fun2();
private:
class1 * p;
}
void class1::Fun1()
{
if(this->p) //其实我想写 if(this == p) ,笔误,呵呵
{
this->Fun2(); //很明显,容易崩溃,呵呵
}
}
YUTUO 发表于2006-01-12 2:43 PM IP: 202.101.47.*
问一下楼主:
为什么例3中这段代码会崩溃?
{
A a;
p = &a; // 注意 a 的生命期
}
fengqingyang2008 发表于2006-01-12 2:48 PM IP: 61.242.107.*
p->Func();
这个是不会出错的,因为你的函数并没有访问A这个类的任何一个数据成员或虚函数指针。
A* ptr=0;
ptr->Func();
这样也是不会出错的
C语言野指针
最新推荐文章于 2024-01-30 09:19:01 发布