我在处理 C 字符串时遇到了这种奇怪的行为。这是 K&R 书中的一个练习,我应该编写一个函数,将一个字符串附加到另一个字符串的末尾。这显然需要目标字符串分配足够的内存,以便源字符串适合。这是代码:

 /* strcat: Copies contents of source at the end of dest */
 char *strcat(char *dest, const char* source) {
  char *d = dest;
  // Move to the end of dest
  while (*dest != '\0') {
    dest++;
  } // *dest is now '\0'

  while (*source != '\0') {
    *dest++ = *source++;
  }
  *dest = '\0';
  return d;
}

在测试期间,我写了以下内容,期望在程序运行时发生段错误:
int main() {
  char s1[] = "hello";
  char s2[] = "eheheheheheh";
  printf("%s\n", strcat(s1, s2));
}

据我了解, s1 分配了 6 个 chars 的数组,而 s2 分配了 13 个 chars 的数组。我认为当 strcat 尝试以高于 6 的索引写入 s1 时,程序会出现段错误。相反,一切正常,但程序并没有完全退出,而是:
helloeheheheheheh
zsh: abort      ./a.out

并以代码 134 退出,我认为这只是意味着中止。

为什么我没有得到段错误(或者如果字符串分配在堆栈上,则覆盖 s2)?这些字符串在内存(堆栈或堆)中的什么位置?

谢谢你的帮助。

最佳答案



在堆栈上分配的内存范围之外写入是 undefined behaviour 。调用这个未定义的行为通常(但不总是)会导致段错误。 但是,您不能确定是否会发生段错误。

维基百科链接很好地解释了它:



因此,在这种情况下,您可能会遇到段错误,程序可能会中止,或者有时它可以正常运行。或者,任何东西。没有办法保证结果。



由于您已在 char [] 中将它们声明为 main() ,因此它们是具有 automatic storage 的数组,出于实际目的,这意味着它们在堆栈中。

关于c - 中止而不是段错误清除内存冲突,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/17983561/

10-14 11:30