1、请分析下面这段代码有什么问题
int main()
{
char a;
char *str=&a;
strcpy(str,"hello");
printf(str); return 0;
}
分析:变量a仅仅只是一个char型变量,而char *str = &a;就是让指针str指向变量a,但是strcpy(str,"hello");确实要将字符串hello拷贝到str指向的内存空间,毫无疑问这样会导致内存越界,从而会覆盖掉内存中那些不能访问的地方,最终引发系统崩溃。
解决方案:可以先开辟一个特定大小的空间,然后让指针str指向该存储空间,于是代码可以如下:
int main()
{
char a;
char *str=(char *)malloc(5*sizeof(char));
strcpy(str,"hello");
printf(str);
free(str);//释放开辟的内存空间
return 0;
}
说明:malloc函数用于开辟一个特定大小(多少字节)的空间,并且如果开辟成功则返回该空间的首地址,如果开辟失败则返回NULL。所以malloc的参数其实就表示要开辟多少字节的空间,比如malloc(1);就表示开辟1字节的存储空间。malloc(sizeof(int))就表示开辟4字节的存储空间。malloc(sizeof(int)*4)就表示开辟4个整型大小的存储空间。
实际上,上面代码依然有问题,为什么这么说呢?因为malloc函数用于申请内存空间,但是并不代表就一定可以申请成功,只有申请成功的时候才会返回非NULL地址,如果申请失败,那么返回NULL,如果返回NULL依然赋值给prt指针,那么后面代码执行的结果会跟没有分配时一样导致系统崩溃。所以对于上面代码还应该对返回数值进行判断,看看是不是为NULL,只有不是NULL时才可以将其赋值给ptr,于是上面代码进一步演变为如下形式:
int main()
{
char a;
char *str=(char *)malloc(5*sizeof(char));
if(str!=NULL)
{
strcpy(str,"hello");
printf(str);
free(str);//释放开辟的内存空间
return 0;
}
}
下面为了进一步掌握malloc函数的使用方法,我们一起来看看该函数的工作机制:
malloc函数的实质体现在,它有一个将可用的内存块连接为一个长长的列表的所谓空闲链表。调用malloc函数时,它沿连接表寻找一个大到足以满足用户请求所需要的内存块。然后,将该内存块一分为二(一块的大小与用户请求的大小相等,另一块的大小就是剩下的字节)。接下来,将分配给用户的那块内存传给用户,并将剩下的那块(如果有的话)返回到连接表上。调用free函数时,它将用户释放的内存块连接到空闲链上。到最后,空闲链会被切成很多的小内存片段,如果这时用户申请一个大的内存片段,那么空闲链上可能没有可以满足用户要求的片段了。于是,malloc函数请求延时,并开始在空闲链上翻箱倒柜地检查各内存片段,对它们进行整理,将相邻的小空闲块合并成较大的内存块。如果无法获得符合要求的内存块,malloc函数会返回NULL指针,因此在调用malloc动态申请内存块时,一定要进行返回值的判断。
2、sizeof和strlen
2.1 很多人都以为sizeof和strlen都是函数,其实前者是C语言的关键字,并不是函数,而strlen才是函数。
2.2 sizeof用于计算特定数据对象的大小(即含有多少字节),strlen函数求的是字符串的实际长度,它求得方法是从开始到遇到第一个'\0',如果你只定义没有给它赋初值,这个结果是不定的,它会从首地址一直找下去,直到遇到'\0'停止。而如果不在字符数组初始化的时候加上\0,那么strlen 得到的值就不是正确的数值,打印出来的结果也不是想要的结果。因此我们要避免这种情况,在初始化的时候要记得加上 \0,或者一次性赋初值。
2.3 strlen的结果要在运行的时候才能计算出来,是用来计算字符串的长度,不是类型占内存的大小。而大部分编译程序在编译的时候就把sizeof计算过了是类型或是变量的长度。
2.4 sizeof可以用类型做参数,strlen只能用char*做参数,且必须是以''\0''结尾的。
2.5 字符串是以 '\0' 为结束标志的,所以char str1[ ] = "hello" 等效于char str2[ ] = {'h' , 'e' , 'l' , 'l' , 'o' , '\0'} 。