当我运行以下代码时
valgrind ./test
我收到以下错误:
==8389== Conditional jump or move depends on uninitialised value(s)
==8389== at 0x4E88CC0: vfprintf (vfprintf.c:1632)
==8389== by 0x4E8F898: printf (printf.c:33)
==8389== by 0x40072F: main (test.c:30)
我在下面的抱怨线上添加了评论:
int main (int argc, char **argv) {
char str[] = "a string";
int str_len = strlen(str);
char *str2 = malloc(sizeof(char) * (str_len+1)); //source of uninitialised value
strncpy(str2, str, str_len);
printf("%s",str2); //source of error
free(str2);
exit (0);
}
通过strncpy为str2分配一个值,那么为什么它会在printf时被取消初始化?
您的代码永远不会初始化str2[str_len]
。
在你的代码中,str_len
是8.你需要strncpy
来复制9个字节,“a string”的8个字节和终止字符串的零字节。但是你只让strncpy
复制str_len
字节,即8.所以你不要复制终止零字节,而printf
读取你复制的数据的末尾寻找它。
所以你有一个bug。相反,将strncpy
传递给缓冲区的大小或者比strlen(str)
多一个。
以下提议的代码:
strncpy()
中的终结符NUL字节所以调用printf()
正常工作main()
签名malloc()
后添加了错误检查和处理现在建议的代码:
#include <stdio.h>
#include <stdlib.h>
#include <string.h>
int main ( void ) // <-- changed
{
char str[] = "a string";
size_t str_len = strlen(str);
char *str2 = malloc( str_len+1 );
if( !str2 ) // <-- added error checking
{
perror( "malloc failed" );
exit( EXIT_FAILURE );
}
// implied else, malloc succesful
strncpy(str2, str, str_len+1); // <-- changed
printf("%s",str2);
free(str2);
// removed 'exit()' statement
}
这是一段建议代码的输出:
a string