使用像这样的malloc有什么问题?

时间:2011-06-01 04:52:43

标签: c malloc segmentation-fault assertions

我对以下代码有分段错误,有人可以帮我理解原因吗?

typedef struct ClientData {
        int _clientId;
        char _msg[200];
    } ClientData_t;

// in a function
char *id = malloc(50);
char *msg = malloc(sizeof(MESSAGE_LENGTH));
memset(id, 0, 50);
memset(msg, 0, MESSAGE_LENGTH);
strcpy(id, &(buffer[1]));
strcpy(msg, &(buffer[50]));
free(id);
printf("this message can be printed\n");
ClientData_t *newData = malloc(sizeof(ClientData_t));
// I got segmentation fault for this malloc here

第二次,我从上面删除了free(id);调用,并保留了其余部分,一旦调用了最后一个malloc,我得到了以下错误:

mainClient1: malloc.c:3074: sYSMALLOc: Assertion `(old_top == (((mbinptr) (((char *) &((av)->bins[((1) - 1) * 2])) - __builtin_offsetof (struct malloc_chunk, fd)))) && old_size == 0) || ((unsigned long) (old_size) >= (unsigned long)((((__builtin_offsetof (struct malloc_chunk, fd_nextsize))+((2 * (sizeof(size_t))) - 1)) & ~((2 * (sizeof(size_t))) - 1))) && ((old_top)->size & 0x1) && ((unsigned long)old_end & pagemask) == 0)' failed.
Abort

最后,在我将函数中的前两行更改为:

后,一切正常
char id[50];
char msg[MESSAGE_LENGTH];

这是为什么?什么可能导致断言失败?谢谢。

3 个答案:

答案 0 :(得分:6)

如果MESSAGE_LENGTH是一个整数,那么sizeof(MESSAGE_LENGTH)与MESSAGE_LENGTH非常不同。 (很可能是4或8.)你想要malloc(MESSAGE_LENGTH),而不是malloc(sizeof(MESSAGE_LENGTH))。

答案 1 :(得分:1)

char *msg = malloc(sizeof(MESSAGE_LENGTH));

可能没有做你想的。我假设MESSAGE_LENGTH#define,如果是,那么很可能你得到sizeof(int)左右,而不是分配MESSAGE_LENGTH个字节的块。

答案 2 :(得分:1)

某物的大小不是它的价值:

pax$ cat qq.c
    #include <stdio.h>
    #define MSGLEN 50
    int main (void) {
        printf ("sizeof(MSGLEN) = %d\n", sizeof(MSGLEN));
        printf ("       MSGLEN  = %d\n", MSGLEN);
        return 0;
    }

pax$ gcc -o qq qq.c

pax$ ./qq
sizeof(MSGLEN) = 4
       MSGLEN  = 50

如果您需要50个字节,请使用MSG_LEN,而不是其大小。代码:

#define MESSAGE_LENGTH 50
char *msg = malloc(sizeof(MESSAGE_LENGTH));
memset(msg, 0, MESSAGE_LENGTH);

将分配四个字节(假设MESSAGE_LENGTH实际上评估为整数(在具有四字节整数的系统上(标准不强制要求)))但尝试填充五十个字节,不是一个好主意。