看一道大華的面試題,題目并不難。
問strcat strncat strcmp strcpy哪些函數(shù)會導(dǎo)致內(nèi)存溢出?如何改進?
這幾個函數(shù),要說跟內(nèi)存溢出沒有關(guān)系的,只有strcmp。
它的功能只是比較兩個字符串是否相等,給定地址,然后從地址開始逐個向后比較,并不涉及寫內(nèi)存,所以也不存在溢出的說法。
剩下的三個函數(shù)都有可能導(dǎo)致內(nèi)存溢出。
就拿strcpy來說,作用就是把源字符串拷貝到目的內(nèi)存中,實現(xiàn)的方法就是循環(huán)逐個賦值,如果源字符串過長,strcpy也不好把控,這樣就會導(dǎo)致一些未知的情況發(fā)生。
那么有人可能會問,strcpy里面為什么不做個判斷,如果目的內(nèi)存不夠,就停止賦值。
我們來看下strcpy的參數(shù)。
char *strcpy(char *dest, const char *src);
只有兩個地址,在C語言中,只給你一個地址,是不好知道從這個地址開始,向后多少個字節(jié)是能用的。
于是在某些平臺上,就出現(xiàn)了strcpy_s這樣的函數(shù)。
strcpy_s(char *dest, int size, const char *src);
功能和strcpy差不多,就是多了個參數(shù),第二個參數(shù)表示目的內(nèi)存的大小,這樣在拷貝的時候,就能精確的判斷出內(nèi)存是否越界。
當(dāng)然了,如果你傳參的時候瞎寫了一個長度,這就不是函數(shù)的問題了,是你的問題。
strcat也是用樣的問題,把一個字符串接在另一個字符串的后面,這個過程也沒有考慮內(nèi)存越界的問題。
strncat雖然可以指定連接的字符個數(shù),但是函數(shù)內(nèi)部在使用內(nèi)存的時候,也沒有做內(nèi)存越界的判斷,越不越界只能靠用戶自己把握。
審核編輯:劉清
-
C語言
+關(guān)注
關(guān)注
180文章
7614瀏覽量
137724 -
內(nèi)存溢出
+關(guān)注
關(guān)注
0文章
10瀏覽量
1244
原文標題:C語言的哪些函數(shù)不安全
文章出處:【微信號:學(xué)益得智能硬件,微信公眾號:學(xué)益得智能硬件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
C語言函數(shù)調(diào)用過程中的內(nèi)存變化解析
C語言使用函數(shù)調(diào)用的知識點
C語言內(nèi)存知識總結(jié):memset函數(shù)和calloc函數(shù)
CodeVisionAVR C語言庫函數(shù)介紹
MicroBlaze:malloc 函數(shù)動態(tài)分配內(nèi)存溢出
![MicroBlaze:malloc <b class='flag-5'>函數(shù)</b>動態(tài)分配<b class='flag-5'>內(nèi)存</b><b class='flag-5'>溢出</b>](https://file1.elecfans.com//web2/M00/A6/AC/wKgZomUMP4iAIfmOAAAOtV4Wl84778.jpg)
C語言使用函數(shù)調(diào)用在內(nèi)存中究竟發(fā)生了什么?
如何解決內(nèi)存溢出
![如何解決<b class='flag-5'>內(nèi)存</b><b class='flag-5'>溢出</b>](https://file1.elecfans.com/web2/M00/A7/BF/wKgZomUQ9lqAdGfKAAF3aG0DAFM090.jpg)
java內(nèi)存溢出排查方法
c語言整型數(shù)據(jù)的溢出計算
c語言中數(shù)據(jù)溢出是歸0還是歸1
jvm內(nèi)存溢出該如何定位解決
內(nèi)存溢出與內(nèi)存泄漏:定義、區(qū)別與解決方案
C語言內(nèi)存泄漏問題原理
![<b class='flag-5'>C</b><b class='flag-5'>語言</b><b class='flag-5'>內(nèi)存</b>泄漏問題原理](https://file1.elecfans.com/web2/M00/C4/F2/wKgZomX5CPGAHxynAAAdVE956KA826.png)
評論