C安全编码--数组
建议和规则
建议:
理解数组的工作方式
获取数组的长度时不要对指针应用sizeof操作符
显示地指定数组的边界,即使它已经由初始化值列表隐式地指定
规则:
保证数组索引位于合法的范围内
在所有源文件中使用一致的数组记法
保证变长数组的长度参数位于合法范围之内
保证复制的目标具有足够的存储空间
保证表达式中的数组类型是兼容的
不允许循环迭代到数组尾部之后
不要对两个并不指向同一个数组的指针进行相减或比较
不要把一个指向非数组对象的指针加上或减去一个整数
如果结果值并不引用合法的数组元素,不要把指针加上或减去一个整数
本文地址:http://www.cnblogs.com/archimedes/p/c-security-array.html,转载请注明源地址。
获取数组的长度时不要对指针应用sizeof操作符
代码:
void clear(int array[]) {
for(size_t i = ; i < sizeof(array) / sizeof(array[]); i++) {
array[i] = ;
}
}
void dowork(void) {
int dis[];
clear(dis);
/*...*/
}
clear()使用sizeof(array) / sizeof(array[0])这种用法确定这个数组的元素数量,但由于array是一个形参,因此它是指针类型,sizeof(array) = sizeof(int *) = 4 (32位OS)
当sizeof操作符应用于声明为数组或函数类型的形参时,它产生经过调整的(指针)类型的长度
解决方案:
void clear(int array[], size_t len) {
for(size_t i = ; i < len; i++) {
array[i] = ;
}
}
void dowork(void) {
int dis[];
clear(dis, sizeof(dis) / sizeof(dis[]));
/*...*/
}
保证数组索引位于合法的范围内:
代码:
enum {TABLESIZE = };
int *table = NULL;
int insert_in_table(int pos, int value) {
if(!table) {
table = (int *)malloc(sizeof(int) *TABLESIZE);
}
if(pos >= TABLESIZE) {
return -;
}
table[pos] = value;
return ;
}
pos为int类型,可能为负数,导致在数组所引用的内存边界之外进行写入
解决方案:
enum {TABLESIZE = };
int *table = NULL;
int insert_in_table(size_t pos, int value) {
if(!table) {
table = (int *)malloc(sizeof(int) *TABLESIZE);
}
if(pos >= TABLESIZE) {
return -;
}
table[pos] = value;
return ;
}
在所有源文件中使用一致的数组记法
当在同一文件中时,void func(char *a); 和 void func(char a[]); 完全等价
但在函数原型之外,如果一个数组在一个文件中声明为指针,在另一个不同的文件中声明为数组,它们是不等价的
代码:
//main.c
#include<stdlib.h>
enum {ARRAYSIZE = };
char *a;
void insert_a(void);
int main(void) {
a = (char*)malloc(ARRAYSIZE);
if(a == NULL) {
//处理分配错误
}
insert_a();
return ;
}
//insert_a.c
char a[];
void insert_a(void) {
a[] = 'a';
}
解决方案:
//insert_a.h
enum {ARRAYSIZE = };
extern char *a;
void insert_a(void); //insert_a.c
#include "insert_a.h"
char *a;
void insert_a(void) {
a[] = 'a';
} //main.c
#include<stdlib.h>
#include"insert_a.h"
int main(void){
a = (char*)malloc(ARRAYSIZE);
if(a == NULL) {
//处理分配错误
}
insert_a();
return ;
}
保证变长数组的长度参数位于合法范围之内
代码:
void func(size_t s) {
int vla[s];
/*...*/
}
/*...*/
func(size);
/*...*/
解决方案:
enum {MAX_ARRAY = };
void func(size_t s) {
if(s < MAX_ARRAY && s != ) {
int vla[s];
/*...*/
} else {
//错误处理
}
}
/*...*/
func(size);
/*...*/
保证复制的目标具有足够的存储空间
代码:
enum {WORKSPACE_SIZE = };
void func(const int src[], size_t len) {
int dest[WORKSPACE_SIZE];
if(len > WORKSPACE_SIZE) {
//错误处理
}
memcpy(dest, src, sizeof(int) * len);
/*...*/
}
保证表达式中的数组类型是兼容的
代码:
enum {a = , b = , c = };
int arr1[c][b];
int (*arr2)[a];
arr2 = arr1; //不匹配 a != b
解决方案:
enum {a = , b = , c = };
int arr1[c][b];
int (*arr2)[a];
arr2 = arr1; //匹配 a == b
不要把一个指向非数组对象的指针加上或减去一个整数
代码:
struct numbers {
short num1;
short num2;
/*...*/
short num9;
};
int sum_numbers(const struct numbers *numb) {
int total = ;
const int *numb_ptr;
for(numb_ptr = &numb->num1; numb_ptr <= &numb->num9; numb_ptr++) {
total += *(numb_ptr);
}
return total;
}
int main(void) {
struct numbers my_numbers = {,,,,,,,,};
sum_numbers(&my_numbers);
return ;
}
上面的代码试图用指针运算访问结构的元素,这是危险的,因为结构中的字段并不保证在内存中是连续的
解决方案(使用数组):
struct numbers {
short num1;
short num2;
/*...*/
short num9;
};
int sum_numbers(const short *numb, size_t dim) {
int total = ;
const int *numb_ptr;
for(numb_ptr = numb; numb_ptr < numb + dim; numb_ptr++) {
total += *(numb_ptr);
}
return total;
}
int main(void) {
short my_numbers[] = {,,,,,,,,};
sum_numbers(my_numbers, sizeof(my_numbers) / sizeof(my_numbers[]));
return ;
}
参考资料
《C安全编码标准》
C安全编码--数组的更多相关文章
- php从接口获取数据转成可以用的数组或其他(含转换编码)
程序开发,时常会用到将接口的json数据转换成程序可以用的,因为今天看到一个比较好的程序,贴上来,以备随时查看: /** * 将对象转成数组,并按要求转换编码 * * @param array $ar ...
- YTU 3027: 哈夫曼编码
原文链接:https://www.dreamwings.cn/ytu3027/2899.html 3027: 哈夫曼编码 时间限制: 1 Sec 内存限制: 128 MB 提交: 2 解决: 2 ...
- 将汉字转化为拼音,正则表达式和得到汉字的Unicode编码
一:上图,不清楚的看代码注解,很详细了 二:具体代码 窗体代码 using System; using System.Collections.Generic; using System.Compone ...
- IO流(随机流,数组内存流
File file1=new File("test1.txt"); RandomAccessFile in2=new RandomAccessFile(file1,"rw ...
- Base64编码的java实现
Java本身是提供了Base64编码的工具包的,做项目的时候自己实现了个,在这里记录一下: /** Base64编码数组 */ private static final String base64En ...
- Asterisk1.8 sip编码协商分析
在开始分析之前,先对编码协商中可能涉及的asterisk数据结构和变量作些说明.ast_channel:定义一个通用的通道数据结构 struct ast_channel { const struct ...
- PHP保存数组到数据库
数组是 PHP 开发中使用最多的数据类型之一,对于结构化的数据尤为重要. 很多时候我们需要把数组保存到数据库中,实现对结构化数据的直接存储和读取. 其中一个案例就是,对于 Form 提交的多选 che ...
- 图论:Prufer编码
BZOJ1211:使用prufer编码解决限定结点度数的树的计数问题 首先学习一下prufer编码是干什么用的 prufer编码可以与无根树形成一一对应的关系 一种无根树就对应了一种prufer编码 ...
- c# 自定义Base16编码解码
一.自定义Base16编码原理 Base16编码跟Base64编码原理上有点不同,当然前面转换是一样的,都是是将输入的字符串根据默认编码转换成一 ...
随机推荐
- ASP.NET绑定控件语法
1.DropDownList 前端代码aspx: <asp:DropDownList ID="ddl_meetingroom" runat="server" ...
- 在 ubuntu 下安装 apache 和 mod_mono ,并测试
1. 保证 ubuntu 能联网. 2. 打开终端,输入:sudo apt-get install apache2 3. 安装完 apache2 后,打开浏览器,输入:http://localhost ...
- form表单action提交表单,页面不跳转且表单数据含文件的处理方法
在最近的项目中需要将含 input[type='file']的表单提交给后台 ,并且后台需要将文件存储在数据库中.之前所用的方法都是先将文件上传到七牛服务器上,然后七牛会返回文件的下载地址,在提交表单 ...
- 基于tiny4412的Linux内核移植 -- MMA7660驱动移植(九-2)
作者信息 作者: 彭东林 邮箱:pengdonglin137@163.com QQ:405728433 平台简介 开发板:tiny4412ADK + S700 + 4GB Flash 要移植的内核版本 ...
- [转载]Windows 2012 R2安装SharePoint 2013 手动安装工具软件
之前介绍过在window 2012中安装SharePoint 2013,这次,借着SharePoint 2013 sp1补丁发布之际,介绍下在window 2012 r2中安装SharePoint 2 ...
- sql server 脚本创建数据库邮件
sql server 脚本创建数据库邮件代码: --脚本创建数据库邮件 --1.开启数据库邮件 RECONFIGURE WITH OVERRIDE GO RECONFIGURE WITH OVERRI ...
- HTML解析类 ,让你不使用正则也能轻松获取HTML相关元素 -C# .NET
功能: 1.轻松获取指元素HTML元素. 2.可以根据属性标签进行筛选 3.返回的都是Llist强类型无需转换 用过XElement的都知道 用来解析XML非常的方便,但是对于HTML的格式多样化实在 ...
- 重构第14天 分离职责(Break Responsibilities)
理解:面向对象的五大特征: SOLID,其中S就是职责单一原则.分离职责指当一个类有许多职责时,将部分职责分离到独立的类中,这样也符合面向对象的五大特征之一的单一职责原则,同时也可以使代码的结构更加清 ...
- 怎样计算一个整数的位数&并把每一位上的数字保存下来
用循环来解决~~ M每次除以10, 再用一个变量count来计数,每循环一次 加1,直到这个数除去10后的数小于10 ,count再加1就可以了 实例:整数M=4325, 第一次:4325/10=43 ...
- 使用win2d实现萤火虫粒子效果
这几天我在做游戏的标题画面,需要实现随机飞舞的萤火虫.萤火虫会闪烁黄绿色的光,远近不同,并且飞出屏幕边界不久会自动飞回来. 我前一阵子用win2d写了个简单的游戏引擎(现在还是alpha阶段),用它可 ...