本文我们只讨论一段代码,这也是字节跳动某年面试真题。
#include <stdio.h>
char* show()
{
char str[] = "hello world!";
return str;
}
int main()
{
char *s = show();
printf("%s\n", s);
return 0;
}
问: 此段代码运行结果是什么?怎么解释?
先来大概看一下这段代码,主函数调用show()函数,show()函数中定义一字符数组str,并把数组名即首元素地址返回,main()函数中用s指针接收,并用printf()函数试图格式化输出字符串s。
首先,我相信大多数了解过C语言的同学都知道,这段程序会输出一团乱码,就像这样:
那么这是为什么呢?
相信有些同学会说,当show()函数调用完后,show()函数内部的局部变量str所占空间会被释放,所以s并不会得到"Hello World!"这串字符串。
大家也许还会给出解决方案:
复杂一点的这样:
char* show(void)
{
char str[] = "Hello World!";
//动态分配内存,函数调用结束不会被释放
char* s = (char*)malloc(sizeof(str));
memcpy(s, str, sizeof(str));
return s;
}
简单一点的这样:
char* show()
{
//static关键字,延长局部变量str的生命周期
static char str[] = "hello world!";
return str;
}
这些都没问题,好,接下来,我们看一个奇怪的现象。
这是在VS2013下调试这段代码,请注意,此时程序处于第14行,即将执行printf()语句,而我们的show()函数在13行已经被执行完成,此时我们打开监视窗口观察我们的s,天啊,我们看到了什么?s的值赫然就是这匪夷所思的"hello world!"。请读者仔细观察,我可并没有使用什么static更没有开辟动态内存。
为什么会是"hello world!"?按理说,存“hello world!”的这段内存不应该被释放了吗?难道起死回生了?那为什么输出时又是一团乱码?
别急,我们按下F10,让程序再走一步,执行printf()语句。
我们发现,在按下F10的那一瞬间,s又变的不可读了,这时输出的,便又是一堆乱码。
到这里,大家有没有觉得,有点意思呢~
要理解这个问题,我们得理解,在操作系统层面上,内存释放,或者我们经常说的,把内存还给操作系统,到底意味着什么。是将我们原先的那块内存整体清空?还是如何做?
大家先思考一个问题,比如我们从U盘上拷贝一部高清电影到我们的电脑,有可能电影特别大,5G左右,我们拷贝的时候可能需要5分钟,当你把电影看完,删除这部电影,可能连5秒钟都要不了,这是为什么?
其实,操作系统在接收到你的删除指令时,它根本不会傻到把这块内存重新写成全0或者全1(计算机存储二进制),它做的是,将这块内存标记为无效,下次有新数据要写时,直接覆盖原来的数据就可以。所以我们能理解电视剧里,为什么电脑硬盘格式化后数据能恢复,而格式化后再填充一些垃圾信息在格式化便恢复不了的原因,因为这时,你只能恢复出那些垃圾消息。
其实C程序也是类似的道理,下面简单的介绍一下C程序函数栈的调用过程。
C中将内存分为几个部分,栈区,堆区,静态区等等,函数调用是在栈上进行的。
C程序在调用函数时(包括main()函数),编译器会首先根据函数内部定义的变量情况,在栈上开辟一块不大不小的空间供函数使用。函数内部定义变量时,会在这块空间中二次开辟变量的空间,如图:
我们接着来看,当程序走出show()函数时。注意,根据以上所说,程序走出show()函数时,操作系统的确会将整个show()函数所占空间(图中红色区域),全部回收,但是,操作系统并不会对这块空间做任何更改,仅仅标记它是无效的。也就是说,此时的str位置依然放着我们的"hello world!"。此时,show()函数将str的地址返回给main()中的s,那么此刻s中当然放着字符串"hello world!"啦!
那么为什么printf()输出乱码呢,不要忘记,printf()也是函数,它也需要在栈上开辟空间!
因为show()函数所占空间已被操作系统标记为无效,所以此时printf()自然就覆盖了原来的show()函数所占空间啦,而printf()内部的这个位置就像一个黑箱子一样,s指向的内容不确定,输出的自然是一堆乱码啦。
总结: 读者需要理解,C中函数调用是在栈上进行的,先评估函数开辟独属于此函数的空间,在在这个空间内部二次开辟该函数使用的变量空间。函数结束时,该内存区域会被操作系统标记为无效,但数据不会被更改,只有再次调用某函数时才会覆盖原区域。
笔者水平有限,若有大佬指出错误或不足之处,笔者定感激不尽!