因栈越界引起的问题解析

结构体内部变量一旦发生栈越界的话,因为已经开辟了整个结构体的缘故,因此有可能不会干扰外部数据,但是结构体内部的数据可能会被破坏。
为什么说是可能会被破坏?因为结构体的内存对齐机制可能会避免问题的出现。
下面的例子说明一下内存对齐机制,如下:
 /******************************************************************
 *  @file       stack1.cpp
 *  @version    v1.0 
 *  @author     ymm 
 *  @date       2013/12/28 10:38:09
 *  @brief      验证结构体的内存对齐机制,以及地址顺序
 *  @history      
 *  1、2013/12/28 10:38:11  author ymm    初步完成
 ******************************************************************/
#include <iostream>
#include <string.h>
using namespace std;
typedef struct stu
{
        char cla[4];
        int id;
        char name[8];
}stu;


typedef struct stu2
{
        char cla[5];
        int id;
        char name[8];
}stu2;


void show(stu *p,stu2 *p2)
{
        cout<<"stu:"<<endl;
        cout<<"class="<<(void *)p->cla<<endl;
        cout<<"id="<<(void *)&p->id<<endl;
        cout<<"name="<<(void *)p->name<<endl;


        cout<<"\nstu2:"<<endl;
        cout<<"class="<<(void *)p2->cla<<endl;
        cout<<"id="<<(void *)&p2->id<<endl;
        cout<<"name="<<(void *)p2->name<<endl;
}
int main()
{
        cout<<sizeof(stu)<<endl;
        cout<<sizeof(stu2)<<endl;
        stu s;
        stu2 s2;
        memset(&s,0x00,sizeof(stu));
        memset(&s2,0x00,sizeof(stu2));
        show(&s,&s2);
        return 0;
}


运行结果如下:
[billing_dx@bmcs1 stack]$ a.out
16
20
stu:
class=0x7fffc9311680
id=0x7fffc9311684
name=0x7fffc9311688


stu2:
class=0x7fffc9311660
id=0x7fffc9311668
name=0x7fffc931166c


通过对比可以看到,stu2结构体中的元素“cla”数据虽然只是设置了5字节的大小,但是,却占用了8个字节的长度,如下:








因为结构体中的元素的内存地址是连续的,所以发生内存泄露的时候,可能会影响其他成员变量的值。举例如下:
 /******************************************************************
 *  @file       stack2.cpp
 *  @version    v1.0 
 *  @author     ymm 
 *  @date       2013/12/28 11:08:09
 *  @brief      栈越界导致数据异常
 *  @history      
 *  1、2013/12/28 11:08:14  author ymm    初步完成
 ******************************************************************/
#include <iostream>
#include <string.h>
using namespace std;
typedef struct stu
{
        char cla[4];
        int id;
        char name[8];
}stu;


typedef struct stu2
{
        char cla[5];
        int id;
        char name[8];
}stu2;


void fun(stu *p,stu2 *p2)
{
        p->id=1010;
        strcpy(p->cla,"0003");
        strcpy(p->name,"yang");


        p2->id=2010;
        strcpy(p2->cla,"00023");
        strcpy(p2->name,"yang");
}
void show(stu *p,stu2 *p2)
{
        cout<<"stu:"<<endl;
        cout<<"class="<<(void *)p->cla<<endl;
        cout<<"id="<<(void *)&p->id<<endl;
        cout<<"name="<<(void *)p->name<<endl;


        cout<<"class="<<p->cla<<endl;
        cout<<"id="<<p->id<<endl;
        cout<<"name="<<p->name<<endl;




        cout<<"\nstu2:"<<endl;
        cout<<"class="<<(void *)p2->cla<<endl;
        cout<<"id="<<(void *)&p2->id<<endl;
        cout<<"name="<<(void *)p2->name<<endl;


        cout<<"class="<<p2->cla<<endl;
        cout<<"id="<<p2->id<<endl;
        cout<<"name="<<p2->name<<endl;
}
int main()
{
        cout<<sizeof(stu)<<endl;
        cout<<sizeof(stu2)<<endl;
        stu s;
        stu2 s2;
        memset(&s,0x00,sizeof(stu));
        memset(&s2,0x00,sizeof(stu2));
        fun(&s,&s2);
        show(&s,&s2);
        return 0;
}


运行结果如下:
[billing_dx@bmcs1 stack]$ a.out
16
20
stu:
class=0x7fff77479a00
id=0x7fff77479a04
name=0x7fff77479a08
class=0003
id=768 #id字段被破坏
name=yang


stu2:
class=0x7fff774799e0
id=0x7fff774799e8
name=0x7fff774799ec
class=00023
id=2010 #id字段正常
name=yang


通过输出结果得知,stu对应的结构体因为栈越界,破坏了紧跟其后的成员变量id字段,所以导致id变量异常输出。
而结构体stu2,虽然成员变量cla的长度是5,但是实际占用的空间却可以是8,因此,赋值语句“strcpy(p2->cla,"00023");”中五个字节的长度+'\0'一个字节的长度,是无法影响下一个字段的。
结构体stu的成员变量id被破坏了,是因为id字段先被赋值,如果先给成员变量“cla”赋值,后给id字段赋值,是不是id字段就不会被影响了呢?
修改赋值代码如下:
void fun(stu *p,stu2 *p2)
{
    strcpy(p->cla,"0003");	//顺序发生变化
    p->id=1010;
    strcpy(p->name,"yang");


    p2->id=2010;
    strcpy(p2->cla,"00023");
    strcpy(p2->name,"yang");
}


输出修改如下:
void show(stu *p,stu2 *p2)
{
    cout<<"stu:"<<endl;
    cout<<"class="<<(void *)p->cla<<endl;
    cout<<"id="<<(void *)&p->id<<endl;
    cout<<"name="<<(void *)p->name<<endl;


    //cout<<"class=["<<p->cla<<"]"<<endl;
    //cout<<"class="<<p->cla<<endl;
    cout<<"id="<<p->id<<endl;
    cout<<"name="<<p->name<<endl;
}




运行之后,id输出正常。但是倘若希望输出“cla”字段的时候,就出问题了。
输出函数修改如下:
void show(stu *p,stu2 *p2)
{
    cout<<"stu:"<<endl;
    cout<<"class="<<(void *)p->cla<<endl;
    cout<<"id="<<(void *)&p->id<<endl;
    cout<<"name="<<(void *)p->name<<endl;


    cout<<"class=["<<p->cla<<"]"<<endl;
    cout<<"id="<<p->id<<endl;
    cout<<"name="<<p->name<<endl;
}




class=[0003
id=1010
name=yang


可能是因为cla字段被破坏,输出该字段时使用“[]”括起来,都不能显示正常。


结构体中的数组大小如果设置小的话,带来的影响不容易发现,因此排查起来比较困难。所以,当发现结构体中的某些数据成员变得异常的时候,可以考虑一下是不是其他字段开辟空间太小导致越界引起的。
  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值