0和长度之间

看到这里的潜在问题?程序员认为用户会输入一个值,0和长度之间的“你好,世界!“。如果用户输入一个负数,或大量的数组索引,索引会出界。在这种情况下,因为我们只是读值,程序会打印一个垃圾信。但在其他情况下,程序可能会损坏其他变量,堆栈,或崩溃。

事实上,我们可以捉到几乎所有的假设,需要在三个地点进行检查:

当一个函数被调用,用户可以通过在语义上毫无意义的函数参数。

当一个函数返回,返回值可能表明发生了一个错误。

当一个函数返回,返回值可能表明发生了一个错误。

当程序接收输入(无论是从用户,或文件),输入不正确的格式。

因此,下列规则时应使用编程的防守:

因此,下列规则时应使用编程的防守:

在每个函数前,检查以确保任何参数的适当的值。

在一个函数被调用,检查它的返回值(如果有),以及任何其他的错误报告机制,看是否发生了一个错误。

验证用户输入,以确保其符合预期的格式或范围标准。

让我们在这些例子都看一看。

问题:当一个函数被调用,用户可以通过在语义上毫无意义的函数参数。

1
2
3
4
5
6
7
char strHello[] = "Hello, world!" ;
std::cout << "Enter an index: " ;
 
int nIndex;
std::cin >> nIndex;
 
std::cout << "Letter #" << nIndex << " is " << strHello[nIndex] << std::endl;
你能确定的假设可能违反了? 答案是,用户可以在一个空指针而不是一个有效的C风格字符串传递。 如果发生这种情况,程序会崩溃。 这里的 功能 又具有 检查以确保 函数 参数非空 的代码
1
2
3
4
5
6
void PrintString( char *strString)
{
     // Only print if strString is non-null
     if (strString)
         std::cout << strString;
}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值