内存分配malloc

下面的代码片段输出是什么?为什么?

char *ptr;
if((ptr = (char *)malloc(0)) == NULL)
    puts("Got a null pointer");
else
    puts("Got a valid pointer");

解析:……故意把 0 值传给了函数 malloc,得到了一个合法的指针,这就是上面的代码,该代码的输出是”Got a valid pointer”。这个”解析”根本就没有解析嘛。”如果请求的长度为 0,则标准 C 语言函数返回一个 null 指针或不能用于访问对象的非 null 指针。”或者你也可以直接在 linux 里 man malloc 来查阅手册:

void *malloc(size_t size);
...
malloc() allocates size bytes and returns a pointer to the allocated memory. The memory is not cleared. If size is 0, then malloc() returns either NULL, or a unique pointer value that can later be successfully passed to free().

可见,原题的 if 是为了鉴别 malloc() 返回值是 NULL,还是一个唯一的待释放指针;而不是”解析”中的必然是非 NULL 的”合法指针”,因此输出也不是确定的,尽管我用 gcc 和 clang 多次编译运行,输出都是”Got a valid pointer”。顺便再说说后面的代码:

char *ptr;
if(int pp = (strlen(ptr=(char *)malloc(0))) == 0)
    puts("Got a null pointer");
else
    puts("Got a valid pointer");
char *ptr;
if(int pp = (sizeof(ptr=(char *)malloc(0))) == 4)
    puts("Got a null pointer");
else
    puts("Got a valid pointer");

如果求 ptrstrlen 的值和 sizeof 的值,该代码的输出是”Got a null pointer”。第一段程序的分析和上面一样,如果不幸返回了一个唯一的待释放非 NULL 指针,行为不可预测;只不过这个 if 判断写的有些繁琐:注意到”==”优先级高于”=”,而赋值语句的值是其左值。此时 malloc(0) 返回了一个可用于 free() 释放的唯一指针,而且将它传给 strlen(),返回值为 0,这样看来,它用’\0’进行填充的即内容是 NULL 而非指针指向 NULL。但这一点并没有在 man 中提到,个人猜测是和实现有关的。除此以外,顺便考察了 strlen((char*)NULL) 的行为:会导致段错误。第二段程序呢,sizeof() 里写了一大堆,其实只是计算了 sizeof(char *)sizeof() 里面的 malloc() 根本没有执行。和前面两段代码不同,关键点不在 malloc 而是 sizeof。理解:1.一般确实不会直接写 malloc(0),但是可能在程序某个地方写 int n;int *p = malloc(n); 在别的地方又令 n = 0,造成了参数为 0 的情况。若是无心而为,可能导致某种 bug。如果了解 malloc(0) 的行为,找 bug 相对而言会简单点。更蛋疼的问题:如果给 malloc() 传一个负参数会怎么样?malloc() 的参数是 size_t 类型,一般是无符号数,负值会被转化它对应于 size_t 中的对应值。经我测试,当这个值大于 malloc() 所能分配的上限时,返回 NULL。刚刚在 stackoverflow 上看到的 http://stackoverflow.com/questions/17925771/what-happens-when-we-call-malloc-with-negative-paramter。


   转载规则


《内存分配malloc》 吴杭沉 采用 知识共享署名 4.0 国际许可协议 进行许可。
 上一篇
Lambda 表达式捕获列表 Lambda 表达式捕获列表
捕获值列表,是允许我们在 Lambda 表达式的函数体中直接使用这些值,捕获值列表能捕获的值是所有在此作用域可以访问的值,包括这个作用域里面的临时变量,类的可访问成员,全局变量。捕获值的方式分两种,一种是按值捕获,一种是按引用捕获。顾名思义
2018-08-13
下一篇 
C++成员修饰const和mutable C++成员修饰const和mutable
const:常量,不变的 mutable:易变的从意思上理解,可见 const 和 mutable 是一对反义词,它们都是 C++的关键字。const 成员函数不能修改调用它的对象。类的成员函数可以被声明为 const,这将使得函数的隐式参
2018-08-07
  目录