新天。为有牺牲多壮志,敢教日月换

[C]数组越界实验

★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
➤微信公众号:山青咏芝(shanqingyongzhi)
➤博客园地址:山青咏芝(www.zengqiang.org
➤GitHub地址:https://github.com/strengthen/LeetCode
➤原文地址:
➤如果链接不是山青咏芝的博客园地址,则可能是爬取作者的文章。
➤原文已修改更新!强烈建议点击原文地址阅读!支持作者!支持原创!
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★

热烈欢迎,请直接点击!!!

进入博主App Store主页,下载使用各个作品!!!

注:博主将坚持每月上线一个新app!!!

请先看一到程序:

数组越界为什么没有出错?

程序试图给长度为10的字符串str拷贝超过10个长度的字符串,不少初学者可能忘记了数组开辟的长度或是没有意识到越界的问题引发这样的错误写法,可能更令新人诧异的是,这样的写的程序竟然编译器不报错,并且运行也不报错! 大家可以自行尝试运行这个程序,不仅编译没有问题,运行也看起来一切“正常”!

数组越界为什么没有出错?

这就是一个典型的数组越界引发的问题,如果大家细心读程序观察结果,就会发现虽然str字符串的内容没有问题,但旁边的整形变量a似乎有点“抢镜”哦,原来是5,可现在竟然输出0! 再看看代码,又没有被赋值,就莫名由5改成了0!真是躺着也中枪啊!

那这里为什么a的值被更改了呢?下面我们为大家详细解释!

若要查明这个原因,大家可以跟踪内存,尤其变量a的位置便可以查明一二。

如图,Strcpy函数前下断点,首先确认a的值和str的初始值:

数组越界为什么没有出错?

a确认是5没有问题,由于str数组的地址我们观察到比a要小,所以内存监视这里我们更新为str的地址,可以顺便观察str和它后面的a两个值,如下图:

数组越界为什么没有出错?

可以看到str地址0x0019ff30处还未初始化,而a的地址为0x0019ff3c且初始化为5,没有问题!

执行下一步继续观察:

数组越界为什么没有出错?

看到str数组已经被初始化为0(红色部分占10个字节),注意此时的a距离str最后一个元素也就是str[9]的位置也就三个字节! 现在大家可以偷偷再数一数strcpy给str拷贝的字符串长度为12个…咳咳

那么继续下一步,继续观察:

数组越界为什么没有出错?

注意,问题来了! Strcpy这一步直接导致从0x0019ff30处开始的13个字节全部更改,并且波及到了a的地址0x0019ff3c处,仔细观察分析内容可以看到前12个分别为123456789123这12个数的ASC码,而第13个字节的内容则为字符串结尾的’\0’所致!使得第13个字节处的内容也就是a的地址也被字符串末尾的\0进行覆盖,所以原来的5被0覆盖!这就是a躺着也中枪的真实原因! 超长的字符串加上结尾的\0使得下一个变量的值也受到了影响!

posted @   为敢技术  阅读(253)  评论(0编辑  收藏  举报
编辑推荐:
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)
点击右上角即可分享
微信分享提示
西雅图
09:09发布
西雅图
09:09发布
4°
小雨
南风
3级
空气质量
相对湿度
95%
今天
小雨
3°/9°
周二
小雨
3°/9°
周三
中雨
5°/9°