c函数编写规范

一、可重入函数

1)什么是可重入性?

可重入(reentrant)函数可以由多于一个任务并发使用,而不必担心数据错误。相

反, 不可重入(non-reentrant)函数不能由超过一个任务所共享,除非能确保函数

的互斥(或者使用信号量,或者在代码的关键部分禁用中断)。可重入函数可以在任

意时刻被中断,稍后再继续运行,不会丢失数据。可重入函数要么使用本地变量,要

么在使用全局变量时保护自己的数据。

2)可重入函数:

不为连续的调用持有静态数据。

不返回指向静态数据的指针;所有数据都由函数的调用者提供。

使用本地数据,或者通过制作全局数据的本地拷贝来保护全局数据。

如果必须访问全局变量,记住利用互斥信号量来保护全局变量。

绝不调用任何不可重入函数。

3)不可重入函数:

函数中使用了静态变量,无论是全局静态变量还是局部静态变量。

函数返回静态变量。

函数中调用了不可重入函数。

函数体内使用了静态的数据结构;

函数体内调用了malloc()或者free()函数;

函数体内调用了其他标准I/O函数。

函数是singleton中的成员函数而且使用了不使用线程独立存储的成员变量 。

总的来说,如果一个函数在重入条件下使用了未受保护的共享的资源,那么它是不可

重入的。

4)示例

在多线程条件下,函数应当是线程安全的,进一步,更强的条件是可重入的。可重入

函数保证了在多线程条件下,函数的状态不会出现错误。以下分别是一个不可重入和

可重入函数的示例:

//c code

static int tmp;

void func1(int* x, int* y) {

tmp=*x;

*x=*y;

*y=tmp;

}

void func2(int* x, int* y) {

int tmp;

tmp=*x;

*x=*y;

*y=tmp;

}

func1是不可重入的,func2是可重入的。因为在多线程条件下,操作系统会在func1

还没有执行完的情况下,切换到另一个线程中,那个线程可能再次调用func1,这样

状态就错了。

二、函数编写规范

1 :对所调用函数的错误返回码要仔细、全面地处理

2 :明确函数功能,精确(而不是近似)地实现函数设计

3 :编写可重入函数时,应注意局部变量的使用(如编写C/C++ 语言的可重入函数时

,应使用auto 即缺省态局部变量或寄存器变量)

说明:编写C/C++语言的可重入函数时,不应使用static局部变量,否则必须经过特

殊处理,才能使函数具有可重入性。

4 :编写可重入函数时,若使用全局变量,则应通过关中断、信号量(即P 、V 操作

)等手段对其加以保护

说明:若对所使用的全局变量不加以保护,则此函数就不具有可重入性,即当多个进

程调用此函数时,很有可能使有关全局变量变为不可知状态。

示例:假设Exam是int型全局变量,函数Squre_Exam返回Exam平方值。那么如下函数

不具有可重入性。

unsigned int example( int para )

{

unsigned int temp;

Exam = para; // (**)

temp = Square_Exam( );

return temp;

}

此函数若被多个进程调用的话,其结果可能是未知的,因为当(**)语句刚执行完后

,另外一个使用本函数的进程可能正好被激活,那么当新激活的进程执行到此函数时

,将使Exam赋与另一个不同的para值,所以当控制重新回到"temp = Square_Exam(

)"后,计算出的temp很可能不是预想中的结果。此函数应如下改进。

unsigned int example( int para )

{

unsigned int temp;

[申请信号量操作] // 若申请不到"信号量",说明另外的进程正处于

Exam = para; // 给Exam赋值并计算其平方过程中(即正在使用此

temp = Square_Exam( ); // 信号),本进程必须等待其释放信号后,才可继

[释放信号量操作] // 续执行。若申请到信号,则可继续执行,但其

// 它进程必须等待本进程释放信号量后,才能再使

// 用本信号。

return temp;

}

5 :在同一项目组应明确规定对接口函数参数的合法性检查应由函数的调用者负责还

是由接口函数本身负责,缺省是由函数调用者负责

说明:对于模块间接口函数的参数的合法性检查这一问题,往往有两个极端现象,即

:要么是调用者和被调用者对参数均不作合法性检查,结果就遗漏了合法性检查这一

必要的处理过程,造成问题隐患;要么就是调用者和被调用者均对参数进行合法性检

查,这种情况虽不会造成问题,但产生了冗余代码,降低了效率。

6 :防止将函数的参数作为工作变量

说明:将函数的参数作为工作变量,有可能错误地改变参数内容,所以很危险。对必

须改变的参数,最好先用局部变量代之,最后再将该局部变量的内容赋给该参数。

示例:如下函数的实现就不太好。

void sum_data( unsigned int num, int *data, int *sum )

{

unsigned int count;

*sum = 0;

for (count = 0; count < num; count++)

{

*sum += data[count]; // sum成了工作变量,不太好。

}

}

若改为如下,则更好些。

void sum_data( unsigned int num, int *data, int *sum )

{

unsigned int count ;

int sum_temp;

sum_temp = 0;

for (count = 0; count < num; count ++)

{

sum_temp += data[count];

}

*sum = sum_temp;

}

7 :函数的规模尽量限制在200 行以内

说明:不包括注释和空格行。

8 :一个函数仅完成一件功能

9 :为简单功能编写函数

说明:虽然为仅用一两行就可完成的功能去编函数好象没有必要,但用函数可使功能

明确化,增加程序可读性,亦可方便维护、测试。

示例:如下语句的功能不很明显。

value = ( a > b ) ? a : b ;

改为如下就很清晰了。

int max (int a, int b)

{

return ((a > b) ? a : b);

}

value = max (a, b);

或改为如下。

#define MAX (a, b) (((a) > (b)) ? (a) : (b))

value = MAX (a, b);

10:不要设计多用途面面俱到的函数

说明:多功能集于一身的函数,很可能使函数的理解、测试、维护等变得困难。

11:函数的功能应该是可以预测的,也就是只要输入数据相同就应产生同样的输出

说明:带有内部"存储器"的函数的功能可能是不可预测的,因为它的输出可能取决于

内部存储器(如某标记)的状态。这样的函数既不易于理解又不利于测试和维护。在

C/C++语言中,函数的static局部变量是函数的内部存储器,有可能使函数的功能不

可预测,然而,当某函数的返回值为指针类型时,则必须是STATIC的局部变量的地址

作为返回值,若为AUTO类,则返回为错针。

示例:如下函数,其返回值(即功能)是不可预测的。

unsigned int integer_sum( unsigned int base )

{

unsigned int index;

static unsigned int sum = 0; // 注意,是static类型的。

// 若改为auto类型,则函数即变为可预测。

for (index = 1; index <= base; index++)

{

sum += index;

}

return sum;

}

12 :尽量不要编写依赖于其他函数内部实现的函数

说明:此条为函数独立性的基本要求。由于目前大部分高级语言都是结构化的,所以

通过具体语言的语法要求与编译器功能,基本就可以防止这种情况发生。但在汇编语

言中,由于其灵活性,很可能使函数出现这种情况。

示例:如下是在DOS下TASM的汇编程序例子。过程Print_Msg的实现依赖于Input_Msg

的具体实现,这种程序是非结构化的,难以维护、修改。

... // 程序代码

proc Print_Msg // 过程(函数)Print_Msg

... // 程序代码

jmp LABEL

... // 程序代码

endp

proc Input_Msg // 过程(函数)Input_Msg

... // 程序代码

LABEL:

... // 程序代码

endp

13 :避免设计多参数函数,不使用的参数从接口中去掉

说明:目的减少函数间接口的复杂度。

14 :非调度函数应减少或防止控制参数,尽量只使用数据参数

说明:本建议目的是防止函数间的控制耦合。调度函数是指根据输入的消息类型或控

制命令,来启动相应的功能实体(即函数或过程),而本身并不完成具体功能。控制

参数是指改变函数功能行为的参数,即函数要根据此参数来决定具体怎样工作。非调

度函数的控制参数增加了函数间的控制耦合,很可能使函数间的耦合度增大,并使函

数的功能不唯一。

示例:如下函数构造不太合理。

int add_sub( int a, int b, unsigned char add_sub_flg )

{

if (add_sub_flg == INTEGER_ADD)

{

return (a + b);

}

else

{

return (a b);

}

}

不如分为如下两个函数清晰。

int add( int a, int b )

{

return (a + b);

}

int sub( int a, int b )

{

return (a b);

}

15 :检查函数所有参数输入的有效性

16 :检查函数所有非参数输入的有效性,如数据文件、公共变量等

说明:函数的输入主要有两种:一种是参数输入;另一种是全局变量、数据文件的输

入,即非参数输入。函数在使用输入之前,应进行必要的检查。

17 :函数名应准确描述函数的功能

18 :使用动宾词组为执行某操作的函数命名。如果是OOP 方法,可以只有动词(名

词是对象本身)

示例:参照如下方式命名函数。

void print_record( unsigned int rec_ind ) ;

int input_record( void ) ;

unsigned char get_current_color( void ) ;

19 :避免使用无意义或含义不清的动词为函数命名

说明:避免用含义不清的动词如process、handle等为函数命名,因为这些动词并没

有说明要具体做什么。

20 :函数的返回值要清楚、明了,让使用者不容易忽视错误情况

说明:函数的每种出错返回值的意义要清晰、明了、准确,防止使用者误用、理解错

误或忽视错误返回码。

21 :除非必要,最好不要把与函数返回值类型不同的变量,以编译系统默认的转换

方式或强制的转换方式作为返回值返回

22 :让函数在调用点显得易懂、容易理解

23 :在调用函数填写参数时,应尽量减少没有必要的默认数据类型转换或强制数据

类型转换

说明:因为数据类型转换或多或少存在危险。

24 :避免函数中不必要语句,防止程序中的垃圾代码

说明:程序中的垃圾代码不仅占用额外的空间,而且还常常影响程序的功能与性能,

很可能给程序的测试、维护等造成不必要的麻烦。

25 :防止把没有关联的语句放到一个函数中

说明:防止函数或过程内出现随机内聚。随机内聚是指将没有关联或关联很弱的语句

放到同一个函数或过程中。随机内聚给函数或过程的维护、测试及以后的升级等造成

了不便,同时也使函数或过程的功能不明确。使用随机内聚函数,常常容易出现在一

种应用场合需要改进此函数,而另一种应用场合又不允许这种改进,从而陷入困境。

在编程时,经常遇到在不同函数中使用相同的代码,许多开发人员都愿把这些代码提

出来,并构成一个新函数。若这些代码关联较大并且是完成一个功能的,那么这种构

造是合理的,否则这种构造将产生随机内聚的函数。

示例:如下函数就是一种随机内聚。

void Init_Var( void )

{

Rect.length = 0;

Rect.width = 0; /* 初始化矩形的长与宽 */

Point.x = 10;

Point.y = 10; /* 初始化"点"的坐标 */

}

矩形的长、宽与点的坐标基本没有任何关系,故

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/24790158/viewspace-1041924/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/24790158/viewspace-1041924/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值