修改通过解析字符串文字创建的cJSON结构时的分段错误

时间:2016-05-01 15:59:59

标签: c cjson

当使用cJSON解析字符串文字时,我在释放cJSON结构时遇到了分段错误。

原始代码如下:

char* jsonStr = "{ \"command\" : { \"param1\": \"value1\", \"param2\": \"value2\" } }";
cJSON *jsonMsg = cJSON_Parse(jsonStr);
cJSON *command = CJSON_GetObjectItem(jsonMsg, "command");
cJSON_GetObjectItem(command,"param1")->valuestring = "new value 1";
cJSON_Delete(jsonMsg); // <— segmentation fault

2 个答案:

答案 0 :(得分:0)

当我第一次遇到这个时,我对这种行为感到困惑。该示例与cJSON documentation中的示例非常相似。

我首次尝试解决方案是设置“param1”的 类型 ,以便cJSON_Delete()函数不会尝试释放内存。也就是说,在cJSON-&gt;类型成员中设置“cJSON_IsReference”标志。

更新的代码是:

char* jsonStr = "{ \"command\" : { \"param1\": \"value1\", \"param2\": \"value2\" } }";
cJSON *jsonMsg = cJSON_Parse(jsonStr);
cJSON *command = CJSON_GetObjectItem(jsonMsg, "command");
cJSON_GetObjectItem(command,"param1")->valuestring = "new value 1";
cJSON_GetObjectItem(command,"param1")->type |= cJSON_IsReference;
cJSON_Delete(jsonMsg);

最终的解决方案是将原始消息的内容传输到新的cJSON对象中。这可以防止由于cJSON_Parse()的malloc所造成的孤立内存导致的内存泄漏。

最终代码如下所示:

char* jsonStr = "{ \"command\" : { \"param1\": \"value1\", \"param2\": \"value2\" } }";
cJSON *jsonMsg = cJSON_Parse(jsonStr);
cJSON *command = CJSON_GetObjectItem(jsonMsg, "command");

cJSON *jsonRes, *command;
jsonRes = cJSON_CreateObject();
command = cJSON_CreateObject()
cJSON_AddItemToObject(jsonRes, "command", command);
cJSON_AddStringToObject(command, cJSON_GetObjectItem(command,"param1")->string, "new value 1");
cJSON_AddItemToObject(jsonRes, "command", command = cJSON_CreateObject());
cJSON_AddStringToObject(command, 
    cJSON_GetObjectItem(command,"param2")->string, 
    cJSON_GetObjectItem(command,"param2")->valuestring);

cJSON_Print(jsonRes);

cJSON_Delete(jsonMsg);
cJSON_Delete(jsonRes);

答案 1 :(得分:0)

cJSON是一个非常好的库,简单而整洁,但需要了解一些事情:

cJSON_GetObjectItem(command,"param1")->valuestring
在此示例中解析后,

char *

由于您将"new value 1"替换为const char *,因此在删除jsonMsg时,删除命令会尝试释放const char *,从而导致分段错误

有几种方法:

char* jsonStr = "{ \"command\" : { \"param1\": \"value1\", \"param2\": \"value2\" } }";
cJSON *jsonMsg = cJSON_Parse(jsonStr);
cJSON *command = CJSON_GetObjectItem(jsonMsg, "command");

直到这里好,

然后是一个简单的命令:

cJSON_ReplaceItemInObject(command,"param1", cJSON_CreateString("new value 1"));

并完成:

cJSON_Print(jsonMsg);
cJSON_Delete(jsonMsg);

cJSON_DeleteItemFromObject(command,"param1");
cJSON_AddItemToObject(command,"param1",cJSON_CreateString("new value 1"));

如果您坚持手动操作,请确定:

free(cJSON_GetObjectItem(command,"param1")->value string);
cJSON_GetObjectItem(command,"param1")->valuestring=strdup("new value 1");

但如果您手动操作,则应在尝试释放之前检查type cJSON_IsReference,其次strdup将分配新内存以复制“新值1”。