我在处理 C 字符串时遇到了这种奇怪的行为。这是 K&R 书中的一个练习,我应该编写一个函数,将一个字符串附加到另一个字符串的末尾。这显然需要目标字符串分配足够的内存,以便源字符串适合。这是代码:
/* strcat: Copies contents of source at the end of dest */
char *strcat(char *dest, const char* source) {
char *d = dest;
// Move to the end of dest
while (*dest != '\0') {
dest++;
} // *dest is now '\0'
while (*source != '\0') {
*dest++ = *source++;
}
*dest = '\0';
return d;
}
在测试期间,我写了以下内容,期望在程序运行时发生段错误:
int main() {
char s1[] = "hello";
char s2[] = "eheheheheheh";
printf("%s\n", strcat(s1, s2));
}
据我了解, s1 分配了 6 个
chars
的数组,而 s2 分配了 13 个 chars
的数组。我认为当 strcat
尝试以高于 6 的索引写入 s1 时,程序会出现段错误。相反,一切正常,但程序并没有完全退出,而是:helloeheheheheheh
zsh: abort ./a.out
并以代码 134 退出,我认为这只是意味着中止。
为什么我没有得到段错误(或者如果字符串分配在堆栈上,则覆盖 s2)?这些字符串在内存(堆栈或堆)中的什么位置?
谢谢你的帮助。
最佳答案
在堆栈上分配的内存范围之外写入是 undefined behaviour 。调用这个未定义的行为通常(但不总是)会导致段错误。 但是,您不能确定是否会发生段错误。
维基百科链接很好地解释了它:
因此,在这种情况下,您可能会遇到段错误,程序可能会中止,或者有时它可以正常运行。或者,任何东西。没有办法保证结果。
由于您已在 char []
中将它们声明为 main()
,因此它们是具有 automatic storage 的数组,出于实际目的,这意味着它们在堆栈中。
关于c - 中止而不是段错误清除内存冲突,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/17983561/