关于悬挂指针(dangling pointer)

当所指向的对象被释放或者收回,但是对该指针没有作任何的修改,以至于该指针仍旧指向已经回收的内存地址,此情况下该指针便称悬挂指针(dangling pointer)。若操作系统将这部分已经释放的内存重新分配给另外一个进程,而原来的程序重新引用现在的悬挂指针,则将产生无法预料的后果。因为此时悬挂指针所指向的内存现在包含的已经完全是不同的数据。–Wiki

以链表为例,若删除一个节点后不对原指向该节点的指针置 NULL,则会出现悬挂指针,用下面这段代码简单呈现下后果。

#include <stdio.h>
#include <stdlib.h> // malloc, free

typedef struct node{
    int val;
    struct node *next;
}node;

int main(){
    node *head = (node *)malloc(sizeof(node));

    node *tmp = (node *)malloc(sizeof(node));
    head->next = tmp;
    printf("tmp的空间地址: %p\n", tmp);
    free(head->next); // 后续正确操作:head->next = NULL
    
    node *p = (node *)malloc(sizeof(node));
    printf("新申请空间的地址: %p, head->next地址: %p\n", p, head->next);

    // 此时对悬挂指针head->next进行操作,会影响到新申请的空间
    head->next->val = 1;
    printf("p->val = %d\n", p->val);
    return 0;
}

运行结果:结果
可以看到新申请的内存空间实际上就是曾经 tmp 所在,而 head->next 并没有在 tmp 回收后修改,这就使得在修改 head->next->val 时,实际上改变了 p->val。

应避免悬挂指针的产生,这可能会产生安全漏洞。

当涉及到动态内存分配和释放时,应该在释放内存后立即将指针置为 NULL,以避免悬挂指针的产生。比如在上面的例子中,正确的操作应该是在释放 tmp 后将 head->next 置为 NULL,即:

free(head->next);
head->next = NULL;

这样,如果后续程序误用了 head->next 指针,就会在运行时得到 NULL 指针错误。

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Hoper.J

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值