一、什么是指针
指针是一种特殊的数据类型,使用它可以定义指针变量,指针变量中存储的是整型数据,该数据代表了内存的编号(地址),可以通过这个编号访问到对应的内存
二、为什么要使用指针
1、函数之间内存是相互独立的,但有时候需要函数之间共享变量
普通传参是单向值传递
全局变量容易命名冲突
使用数组还需要额外传递长度
虽然函数之间内存空间和命名空间是相互独立的,但是地址空间是同一个,所以使用指针可以解决这个问题
2、由于函数之间普通变量是单向值传递(拷贝),因此对于一些字节数比较多的变量,值传递的效率很低,如果传递的是地址只需要4(32位)\8(64位)字节,可以提高传参效率
3、堆内存无法取名字,它不像data、bss、stack这些可以让变量名与对应的内存建立联系,只能使用指针变量记录堆内存的地址从而使用堆内存
三、如何使用指针
定义:
类型名* 变量名_p;
1、指针变量与普通变量的用法有很大区别,建议在取名时以p结尾加以区分
2、指针变量的类型表示它存储的是什么类型变量的地址,它决定了通过该指针变量能够连续访问的字节数
3、一个*只能定义一个指针变量
int* a,b,c; // a是指针变量,bc是int类型变量
int *p1,*p2,*p3; //p1p2p3都是指针变量
4、指针变量与普通变量一样,默认初始值是随机的,一般初始化为NULL
2、赋值
变量名_p = 地址; //必须是有权限且有意义的内存地址
栈内存: int num;int* p;
p = #
堆内存:
p = malloc(4);
3、解引用
*变量名_p;
*p = 10;
printf("%d",*p);
通过该指针变量中存储的内存编号去访问对应的内存,具体连续访问的字节数由该指针类型决定
注意:该过程可能会产生段错误,根源是该指针变量中存储的是非法内存地址
四、使用指针需要注意的问题
空指针:值为NULL的指针变量叫做空指针,如果对空指针解引用就会产生段错误
NULL一般用于初始化指针变量
NULL是一种错误标志,如果一个函数的返回值类型是指针类型时,该函数执行出错则可以返回NULL
NULL可以被判断 if(NULL == p) if(!p)
注意:绝大多数系统中NULL就是0,个别系统中是1
如何避免空指针带来的段错误?
当使用来历不明的指针前一定要先做判断
1、当函数的返回值是指针类型,获取后先判断后使用
2、当你函数的参数是指针时,别人可能会传空指针,使用前先判断
野指针:指向不确定的内存空间的指针叫做野指针
对野指针解引用有什么后果:
1、一切正常
2、段错误
3、脏数据
野指针比空指针危害更大,因为它无法判断出来,并且它的问题可能是隐藏性的短时间内不暴露而已
所有的野指针都是程序员自己制造
如何避免产生野指针:
1、定义指针变量时一定要初始化
2、函数不要返回局部变量(栈内存)的地址
3、当指针所指向的内存被释放后,指针变量要及时置空
int* p = malloc(4);
free(p);
p = NULL;
五、指针的运算
指针变量中存储的是整数,理论上整形数据可以使用的运算符它都可以使用,但是绝大多数运算都无意义
指针 + n <=> 指针+指针类型字节数*n 前进了n个元素
指针 - n <=> 指针-指针类型字节数*n 后退了n个元素
运算后得到的结果依然是一个临时的指针
指针 - 指针 <=> (指针-指针)/类型字节数 计算出两个指针变量之间间隔了多少个指针元素个数
必须类型相同的指针才可以相减
六、const与指针
就近原则:看const右边先跟着的是*(内存) 还是 p(指向)
const int* p; 保护指针所指向的内存数据不能修改
int const *p; 同上
int* const p; 保护指针的指向不能修改
const int* const p; 保护指针指向的内存和指向都不能修改
int const * const p; 同上
当我们为了提高传参效率而使用指针时,传参效率提高了,但是变量共享后有被修改的风险,因此配合const可以进行保护
七、指针数组与数组指针
指针数组:
就是由指针组成的数组,它的成员都是类型相同的指针变量
类型* arr[长度] = {};
int* arr[10];
数组指针:
专门指向数组的指针
类型 (*arrp)[长度];
int (*arrp)[10];
含义:arrp是一个专门指向类型为int,长度为10的数组的指针
当使用堆内存的二维数组时会使用它俩
八、指针与数组名
数组名是一种特殊的"指针",它与数组在内存中的首地址之间存在映射关系,它没有自己的存储空间,数组名是常量,不能修改它所代表的值
&arr[0] == &arr == arr
指针变量有自己的存储空间,它与内存之间是指向关系,如果它存储了数组的首地址时,那么指针可以当做数组使用,同时数组名也可以当做指针使用
int* p = arr;
p[i] == *(p+i)
arr[i] == *(arr+i)
九、二级指针
二级指针就是指向指针的指针,里面存储的是指针变量的地址
定义:
类型名** 变量名_pp;
赋值:
变量名_pp = &指针变量;
解引用:
*变量名_pp == 指针变量;
**变量名_pp == *指针变量 == 数据
一、函数指针
函数名就是一个地址(整数),代表了该函数在代码段中的位置
函数指针就是专门指向某种函数的指针,它里面存储的是该函数在代码段中的位置(函数名)
例子:
int (*funcp)(const char*, ...) = scanf;
funcp是指向返回值为int,参数为const char*和...这样函数的指针
funcp("%d",&num);
typedef 返回值类型 (*FP)(参数类型1,参数类型2,...);
FP 相当于函数指针类型 可以用于定义函数指针变量
FP funcp;
funcp(实参1,实参2)
回调模式的函数:
void qsort(void *base, size_t nmemb, size_t size,
int (*compar)(const void *, const void *));
二、万能指针:void*
在C语言中,任意类型的指针可以自动转换为void*,void*类型的指针也可以自动转换为任意类型
三、堆内存
什么是堆内存:
是进程的一个内存段(text、data、bss、stack、heap)
由程序员手动管理
特点是足够大,缺点是使用麻烦
为什么要使用堆内存:
1、随着程序的复杂数据量变多
2、其它内存段的申请和释放不受控制,堆内存的申请释放受控制
如何使用堆内存:
注意:C语言中没有任何控制堆内存的语句,只能通过C标准库提供的函数进行使用
#include <stdlib.h>
void *malloc(size_t size);
功能:从堆内存中申请size个字节的内存,申请成功会得到连续的内存
返回值:成功时返回申请到的连续内存的首地址,失败返回NULL
注意:malloc不会专门对申请到的内存清理为0
void free(void *ptr);
功能:释放一段堆内存,只是释放使用权,不会专门清理内存数据
ptr:要释放的堆内存的首地址
注意:free不能连续释放同一个地址和非法地址
但是可以free(NULL)
void *calloc(size_t nmemb, size_t size);
功能:从堆内存中申请nmemb个大小为size字节的一块连续内存
返回值:成功时返回申请到的连续内存的首地址,失败返回NULL
注意:通过calloc申请到的内存会全部清理为0
依然是一块连续的堆内存
void *realloc(void *ptr, size_t size);
功能:改变已有堆内存块的大小
ptr:待调整的内存块首地址
size:是调整后的内存块的字节数
返回值:是调整后的内存块首地址,有可能会改变,因此必须重新接收新地址
如果不能在原内存块的基础上调整:
1、申请一块新的符合要求的内存块
2、把原内存中的内容拷贝到新内存中
3、把原内存释放并返回新内存的首地址
malloc的内存管理机制:
1、当首次向malloc申请内存时,malloc会向操作系统申请堆内存,操作系统会直接分配33页(1页=4096字节)内存给malloc管理,但这样不意味着可以越界访问,因为malloc可能会把内存分配给"其他人"使用,这样就产生了脏数据
2、每个内存块之间一定会有一些空隙(4~12字节),一部分空隙是为了内存对齐,其中一定有4个字节用于记录malloc的维护信息,如果维护信息被破坏会影响下一次的free的调用
使用堆内存时需要注意的问题:
内存泄漏:
内存无法使用,也无法被释放,当再次需要时只能重新申请,然后又重复以上过程,日积月累后会导致系统中可用的内存越来越少
注意:程序一旦结束,属于它的所有资源都会被操作系统回收
*如何尽量避免内存泄漏:
谁申请的谁释放,谁知道该释放谁释放
*如何判断定位内存泄漏:
1、查看内存的使用情况
windows 任务管理器 Linux 命令ps -aux
2、代码分析工具mtrace,检查malloc、free的使用情况
3、封装新的malloc和free函数,记录调用信息到日志中
void* zzxx_malloc(size_t size)
{
void* p = malloc(size);
// 记录时间、行数、所属函数等信息到日志中
return p;
}
void zzxx_free(void* ptr)
{
free(ptr);
// 记录到日志中
}
内存碎片:
已经被释放但是又无法继续使用的内存叫做内存碎片,是由于申请和释放的时间不协调导致的,内存碎片无法避免只能尽量减少
*如何减少内存碎片:
1、尽量使用栈内存,栈内存不会产生内存碎片
2、不要频繁地申请和释放内存
3、尽量申请大块内存自己管理
内存清理函数:
#include <strings.h>
void bzero(void *s, size_t n);
功能:把一块内存全部清理为0
s:内存块的首地址
n:要清理的内存字节数
#include <string.h>
void *memset(void *s, int c, size_t n);
功能:把内存块按字节设置为c
s:内存块的首地址
c:想要设置的ASCII码值
n:要设置的内存字节数
返回值:返回设置后的内存首地址 s
链式调用:一个函数的返回值可以作为另一个函数的参数
free(memset(p,0,100));
堆内存中定义二维数组:
指针数组:
类型名* arr[n];
for(int i=0; i<n; i++)
{
arr[i] = malloc(sizeof(类型)*m);
}
申请到 n行m列 的二维数组,每行内存之间可能不连续
注意:每一行的m值可不同,可以得到不规则的二维数组
缺点:容易产生内存碎片
优点:可以不规则、容易申请成功
数组指针:
类型名 (*arrp)[m] = malloc(sizeof(类型)*m*n);
申请到 n行m列 的二维数组,并且全部内存都是连续的
优点:不容易产生内存碎片
缺点:相对而已对内存要求更高
注意:无论哪种方式申请,最后都是当做二维数组访问arr[i][j]