对于C++标准库中vector容器的遍历是非常常见的,除了用迭代器遍历以外,很多人也非常喜欢直接用下标,如下:
#include "stdafx.h"
#include <vector>
#include <iostream>
using namespace std;
int _tmain(int argc, _TCHAR* argv[])
{
vector<int> v;
v.push_back(1);
v.push_back(2);
for(unsigned int i = 0; i < v.size(); i++)
{
cout<<v[i]<<endl;
}
return 0;
}
这样做没有问题,注意循环判断语句,i < v.size(),i从0一直遍历到v.size()-1,估计会有人喜欢把循环改成如下这样
#include "stdafx.h"
#include <vector>
#include <iostream>
using namespace std;
int _tmain(int argc, _TCHAR* argv[])
{
vector<int> v;
v.push_back(1);
v.push_back(2);
for(unsigned int i = 0; i <= v.size()-1; i++)
{
cout<<v[i]<<endl;
}
return 0;
}
这段代码仅仅是把上面的i < v.size() 改成了 i <= v.size() -1,从数学上来说是一致的,而且上面两段代码的执行结果也一样。
现在说到重点了,就是第二段代码那样的写法,有可能存在一个巨大的漏洞。那就是,当v的size是0的时候,从数学上,v.size()-1 = -1,要知道v.size()是个无符号整数,根据C++的规则表达式v.size()-1 也是个无符号整数,这样-1转成无符号数的值是4294967295,如下代码所示
#include "stdafx.h"
#include <vector>
#include <iostream>
using namespace std;
int _tmain(int argc, _TCHAR* argv[])
{
vector<int> v;
cout << v.size()-1;
for(unsigned int i = 0; i <= v.size()-1; i++)
{
cout<<v[i]<<endl;
}
return 0;
}
这样,循环条件始终满足,因此,就会出现越界了,导致崩溃。
当我们的表达式中出现无符号整数的时候要特别小心,这是C/C++程序比较头疼的地方,需要高级语言如Java中,没有无符号类型,全部是有符号类型,相信也是为了避免这种非常隐蔽的错误。