strcpy strcpy_s strncpy

在C、C++语言中我们会遇到复制字符串的问题,在C语言学习时我们利用的是CRT中的strcpy函数,而在《C++ Primer》一书中建议使用的是strncpy函数,在VC2005及以后的版本中使用strcpy会有一个警告,推荐使用strcpy_s。

究其原因,无非是一个在复制字符串时的安全性问题。

 

我们先来看看strcpy函数的原理:

char *strcpy ( char *strDestination , const char *strSource );

strcpy函数将一个带有结束符'/0'的字符串strSource全部复制到以strDestination为起始地址的缓冲区中,并不检查这个缓冲区是否可以容纳全部strSource中的字符,因此这里将会有严重的安全性问题,会造成缓冲区溢出,从而导致程序的崩溃。

 

我们再来看看strncpy和strcpy_s函数:

char *strncpy ( char *strDest , const char *strSource , size_t count );

strncpy函数可以控制需要复制的字符个数,程序员可以通过这个参数提高程序的安全性,不过在VC2005及以上版本中仍然会有一个警告,因为如果程序员自身在设置这个参数时出错的话(比如设置的字符个数超出缓冲区可以容纳的字符个数),这个函数还是会像strcpy一样执行。

 

errno_t strcpy_s ( char *strDestination , size_t numberOfElements , const char *strSource );

strcpy_s函数需要缓冲区可以容纳的字符个数作为其参数之一,这样可以帮助程序员检查复制时的安全性,如果缓冲区容量不足,程序在运行时将抛出异常。这样的做法在字符串复制时安全性是最高的(不过也需要程序员准确表示出缓冲区的大小)。同样我们也可以通过assert的方法来提高使用strcpy和strncpy时的安全性。

 

下面这段代码是用来解决字符串复制时安全性问题的两种方式:

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值