函数返回意外指针

时间:2014-04-11 13:05:16

标签: c string pointers memory-address

我正在使用嵌套结构和联合的简单C程序,并且在返回指向char数组的指针时遇到了问题。

以下是代码:

#define BUFSIZE 32

typedef enum {
  S1 = 0,
  S2
} type_t;

typedef struct {
  int x, y;
  char value[BUFSIZE];
} s1_t;

typedef struct {
  s1_t s;
  char value2[BUFSIZE];
} s2_t;

typedef struct {
  type_t t;
  union {
    s1_t s1;
    s2_t s2;
  };
} s3_t;

s3_t* new_s1(int x, int y, char* value) {
  s3_t* s;
  if ((s = malloc(sizeof(s3_t))) == NULL)
    return NULL;
  memset(s, 0, sizeof(s3_t));
  s->t = S1;
  s->s1.x = x;
  s->s1.y = y;
  strncpy(s->s1.value, value, BUFSIZE);
  return s;
}

s3_t* new_s2(int x, int y, char* value, char* value2) {
  s3_t* s;
  if ((s = malloc(sizeof(s3_t))) == NULL)
    return NULL;
  memset(s, 0, sizeof(s3_t));
  s->t = S2;
  s->s2.s.x = x;
  s->s2.s.y = y;
  strncpy(s->s2.s.value, value, BUFSIZE);
  strncpy(s->s2.value2, value2, BUFSIZE);
  return s;
}

// The problem comes from this function ?
char* get_value(s3_t s) {
  return (s.t == S1) ? s.s1.value : s.s2.s.value;
}

int main(void) {
  s3_t *a, *b;
  char *p1, *p2;
  if ((a = new_s1(1, 2, "A")) == NULL)
    return 1;
  if ((b = new_s2(1, 2, "ABCD", "VAL2")) == NULL)
    return 2;
  p1 = get_value(*a);
  printf("a (%p) => P1 : (%p - %s) - (%p - %s)\n", a, p1, p1, a->s1.value, a->s1.value);
  p2 = get_value(*b);
  printf("b (%p) => P1 : (%p - %s) - (%p - %s)\n", b, p2, p2, b->s2.s.value, b->s2.s.value);
  printf("strcmp(p1,p2) = %d\n", strcmp(p1, p2));
  free(a);
  free(b);
  return 0;
}

输出:

a (0x1974010) => P1 : (0x7fff085df16c - A) - (0x197401c - A)
b (0x1974070) => P2 : (0x7fff085df16c - ABCD) - (0x197407c - ABCD)
strcmp(p1,p2) = 0

问题是get_value函数返回的指针是相同的,即使参数不是(“a”,然后是“b”),因此strcmp()返回0。 如您所见,get_value(*a)返回指针0x7fff085df16c,为什么不返回0x197401c

因为返回的指针是相同的,如果我改变主要的:

// ...
p1 = get_value(*a);
p2 = get_value(*b);
printf("a (%p) => P1 : (%p - %s) - (%p - %s)\n", a, p1, p1, a->s1.value, a->s1.value);
printf("b (%p) => P2 : (%p - %s) - (%p - %s)\n", b, p2, p2, b->s2.s.value, b->s2.s.value);
printf("strcmp(p1,p2) = %d\n", strcmp(p1, p2));
// ...

p1的字符串值被p2的字符串值覆盖。 所以输出看起来像:

a (0x1156010) => P1 : (0x7fffb81d8cbc - ABCD) - (0x115601c - A)
b (0x1156070) => P2 : (0x7fffb81d8cbc - ABCD) - (0x115607c - ABCD)
strcmp(p1,p2) = 0

当然,我可以通过更改函数get_value来修复此问题,使其复制字符串并返回另一个指针。

char* get_value(s3_t s) {
  char* p;
  if ((p = malloc(BUFSIZE)) == NULL)
    return NULL;
  strncpy(p, ((s.t == S1) ? s.s1.value : s.s2.s.value), BUFSIZE);
  return p;
}

但我不(并且我想)理解为什么get_value返回的指针与结构中的指针不同。我错过了什么吗?

2 个答案:

答案 0 :(得分:2)

C中的结构/联合类型(所有类型,实际上)都按值传递。

所以在这段代码中:

char* get_value(s3_t s) {

}

编译器将在堆栈上分配s3_t,调用者将其内容复制到分配的堆栈空间中。

通过返回s.s1.value的内容,您将返回指向堆栈上分配的空间的指针。当get_value()返回时,此内存将被释放 呼叫者。

有些编译器会在发出此错误时发出警告。例如,我将get_value()带到clang -Wall并获得以下内容:

$ /opt/llvm+clang-3.4/bin/clang -Wall  -o pbv.o -c pbv.c 
pbv.c:28:24: warning: address of stack memory associated with local variable 's' returned [-Wreturn-stack-address]
  return (s.t == S1) ? s.s1.value : s.s2.s.value;
                       ^
1 warning generated.

答案 1 :(得分:1)

你打电话给这个函数:

char* get_value(s3_t s) {
  return (s.t == S1) ? s.s1.value : s.s2.s.value;
}

此函数将值作为参数(不是指针)。 你应该做类似的事情:

char* get_value(s3_t *s) {
  return (s->t == S1) ? s->s1.value : s->s2.s.value;
}

p1 = get_value(a);

如果你想保留来自调用者的指针..