在这堂课中有任何双重自由风险

时间:2016-11-15 20:46:42

标签: c++

我编写了一个简单的Buffer类,它保存一个缓冲区并提供一个函数来反转缓冲区的内容。

Buffer.h

#ifndef __BUFFER_H__
#define __BUFFER_H__

#include <stdlib.h>
#include <cerrno>
#include <stdio.h>

class Buffer
{

private:
  char * buffer;
  int size;


public:
    Buffer(int size);
  ~Buffer();
  void reverse(int size);

};

#endif

Buffer.cc

#include "Buffer.h"


Buffer::Buffer(int size)
{
  this -> size = size;
  this -> buffer = (char *)malloc(size);
  if(this -> buffer == NULL)
    throw 1;
}

Buffer::~Buffer()
{
  if(this -> buffer != NULL)
    free(this -> buffer);
}

void Buffer::reverse(int size)
{
  char tmp;
  int i;
  char * tmpb = this -> buffer;
  for(i = 0; i < size / 2; i++)
  {
    tmp = (char)tmpb[i];
    tmpb[i] = tmpb[size - i - 1];
    // printf("exchange %x with %x\n", tmp & 0xff, tmpb[i] & 0xff);

    tmpb[size - i - 1] = tmp;
  }
}

有一个远程服务器可以使用故障注入来测试我的实现。该服务器告诉我有双重免费或损坏导致的错误。我已多次阅读我的实现,但没有运气找到错误。我没有权限访问该服务器。有什么帮助吗?

注意:我必须使用C样式代码。否则我将无法通过服务器测试。这是一项艰难的要求。好吧,你可能认为这个要求很愚蠢。但这是要求。也许有一点是学习坏人,而有人混合使用C和C ++。

服务器提供了一个主要功能来测试我的实现。

对于想要查看所有代码的人,您可以从https://mega.nz/#!FhoHQD5Y!iD9tIZMNtKPpxfZTpL2KWoUJRedbw6wToh6QfVvzOjU下载zip文件。只需使用make进行编译即可。结果是一个名为rcopy的程序,它逐字节地反转文件的内容,然后输出到一个新文件。

1 个答案:

答案 0 :(得分:1)

考虑明确禁止复制,如果允许编译器生成隐式复制构造函数,那么它可以通过共享缓冲区指针的两个对象加倍释放。否则,我认为不可能发生双重免费。您可以在C ++ 11中执行此操作:

class Buffer {
private:
    char *buffer;
    int size;

public:
    Buffer(int size);
    Buffer(const Buffer &) = delete;
    Buffer &operator=Buffer(const Buffer &) = delete;
    ~Buffer();
    void reverse(int size);

};

一些小调:

1

free(NULL)被标准定义为非操作。所以

if(this -> buffer != NULL)
    free(this -> buffer);

可以是:

free(this -> buffer);

2

tmp = (char)tmpb[i];

为何投这里? tmpb[i]应该已经是char。作为一般的经验法则,大多数时候你认为需要施放,这可能意味着有更好的方法来完成任务。当然也有例外,但干净的代码应该具有最小的投射。

3

有什么理由不在反向函数中使用std::swap(tmpb[size - i - 1], tmpb[i])吗?