为什么QSharedPointer <t> :: create调用不完整对象的析构函数?

时间:2015-12-15 14:08:32

标签: c++ qt c++11 qsharedpointer

我有以下代码示例:

#include <QCoreApplication>
#include <QSharedPointer>
#include <QDebug>

#include <memory>

class A
{
public:
    A()
    {
        throw 1;
    }
    ~A() { qDebug() << "A destr"; }
};

int main(int argc, char* argv[])
{
    QCoreApplication a(argc, argv);

    try
    {
        //auto m1 = std::make_shared<A>();
        auto m2 = QSharedPointer<A>::create();
    }
    catch (...)
    {
        qDebug() << "catch!";
    }

    return a.exec();
}

上述代码的输出是:

A destr
catch!

但如果我取消注释std::make_shared的行,则输出如下:

catch!

那么为什么QSharedPointer::create调用不完整对象的析构函数呢?这是一个错误还是我错过了什么?

我尝试使用MSVC2013 + Qt 5.5.1MSVC2015 + Qt 5.6(从源代码构建)。结果是一样的。

2 个答案:

答案 0 :(得分:5)

看来您在Qt中发现了一个错误。我建议你提交一份错误报告并参考这个有点相关的错误:https://bugreports.qt.io/browse/QTBUG-14637

问题似乎出现在http://code.qt.io/cgit/qt/qtbase.git/tree/src/corelib/tools/qsharedpointer_impl.h?h=v5.5.1#n420中 - 其简化代码如下所示:

static inline QSharedPointer create()
{
    typedef QtSharedPointer::ExternalRefCountWithContiguousData<T> Private;
    typename Private::DestroyerFn destroy = &Private::deleter;

    QSharedPointer result(Qt::Uninitialized);
    result.d = Private::create(&result.value, destroy);

    new (result.data()) T();
    result.d->setQObjectShared(result.value, true);
    result.enableSharedFromThis(result.data());
    return result;
}

引用其他函数(主要在同一文件中)有点复杂,但deleter似乎在result调用构造函数之前存储在new中。当构造函数抛出时,您的对象永远不会被完全构造,但QSharedPointer result已经构造,并包含删除器。从那里开始到deleter函数:

static void deleter(ExternalRefCountData *self)
{
    ExternalRefCountWithContiguousData *that =
            static_cast<ExternalRefCountWithContiguousData *>(self);
    that->data.~T();
}

现在你的析构函数被调用,尽管你的构造函数从未完成。这是未定义的行为。如果你运气不好,这将破坏你的应用程序状态(因为它违反了只有在构造函数运行完成时才调用析构函数的规则 - 一些类类型可能依赖的规则)。

可能的修复(我没有测试,但你可以)是:

static void noOpDeleter(ExternalRefCountData *self)
{
    Q_UNUSED(self);
}

static inline QSharedPointer create()
{
    typedef QtSharedPointer::ExternalRefCountWithContiguousData<T> Private;
    typename Private::DestroyerFn noDestroy = &noOpDeleter;
    typename Private::DestroyerFn destroy = &Private::deleter;

    QSharedPointer result(Qt::Uninitialized);
    result.d = Private::create(&result.value, noDestroy);

    new (result.data()) T();
    result.d->destroyer = destroy;
    result.d->setQObjectShared(result.value, true);
    result.enableSharedFromThis(result.data());
    return result;
}

如果您可以验证上述内容,您可以随意将其编入补丁并将其提交给Qt bug跟踪器。希望附上工作补丁,他们会立即接受。

答案 1 :(得分:-1)

最后,我们将拥有它fixed!我猜这将是Qt 5.8.2或Qt 5.9。

谢谢@JohnZwinck,你的想法很好。