Penuding Tergantung
Bahaya penggunaan selepas dibebaskan
Penuding Tergantung ialah pelajaran C Academy percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran C Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus C Academy merangkumi sejumlah 4 pelajaran.
Apakah Itu Penuding Tergantung
Penuding tergantung menunjuk kepada memori yang telah dibebaskan atau tidak lagi sah.
Menggunakannya menyebabkan kelakuan tidak ditakrifkan: ranap, kerosakan atau pepijat senyap.
#include <stdio.h>
#include <stdlib.h>
int main(void) {
int *p = malloc(sizeof(int));
*p = 5;
printf("%d\n", *p);
free(p);
p = NULL;
return 0;
}Guna Selepas Dibebaskan
Punca yang paling biasa ialah membaca atau menulis melalui penuding selepas free.
Blok tersebut mungkin telah digunakan semula untuk perkara lain.
#include <stdio.h>
#include <stdlib.h>
int main(void) {
int *p = malloc(sizeof(int));
*p = 42;
free(p);
/* Reading *p here would be use-after-free. */
p = NULL;
printf("avoided use-after-free\n");
return 0;
}NULL Selepas Dibebaskan
Menetapkan penuding kepada NULL sejurus selepas membebaskannya menukar penggunaan tidak sengaja menjadi ranap yang jelas, atau free(NULL) yang tidak berbahaya.
#include <stdio.h>
#include <stdlib.h>
int main(void) {
char *buf = malloc(10);
buf[0] = 'A';
free(buf);
buf = NULL;
if (buf == NULL) printf("buf is safely null\n");
return 0;
}Memulangkan Alamat Setempat
Memulangkan alamat pemboleh ubah setempat (timbunan) menghasilkan penuding tergantung: pemboleh ubah itu hilang apabila fungsi dipulangkan.
Gunakan timbunan dinamik atau hantarkan penimbal sebagai ganti.
#include <stdio.h>
#include <stdlib.h>
int *make_value(int v) {
int *p = malloc(sizeof(int));
*p = v;
return p;
}
int main(void) {
int *p = make_value(99);
printf("%d\n", *p);
free(p);
return 0;
}Berbilang Penuding kepada Satu Blok
Jika dua penuding merujuk kepada blok yang sama, membebaskan melalui salah satu daripadanya menyebabkan penuding yang satu lagi tergantung.
Jejaki pemilikan supaya hanya pemilik yang membebaskannya.
#include <stdio.h>
#include <stdlib.h>
int main(void) {
int *a = malloc(sizeof(int));
*a = 7;
int *b = a;
printf("%d\n", *b);
free(a);
a = NULL;
b = NULL;
printf("both nulled\n");
return 0;
}Tergantung Selepas realloc
Apabila realloc memindahkan blok, sebarang penuding lama kepada lokasi sebelumnya menjadi tergantung.
Gunakan hanya penuding yang dipulangkan oleh realloc.
#include <stdio.h>
#include <stdlib.h>
int main(void) {
int *a = malloc(sizeof(int));
a[0] = 1;
int *b = realloc(a, 50 * sizeof(int));
/* a may now be dangling; use only b. */
b[0] = 2;
printf("%d\n", b[0]);
free(b);
return 0;
}Membebaskan dalam Fungsi Pembantu
Jika fungsi pembantu membebaskan blok, penuding pemanggil akan tergantung. Sama ada jadikannya NULL selepas panggilan atau reka fungsi pembantu supaya menerima penuding kepada penuding.
#include <stdio.h>
#include <stdlib.h>
void destroy(int **p) {
free(*p);
*p = NULL;
}
int main(void) {
int *p = malloc(sizeof(int));
*p = 5;
destroy(&p);
printf("p is %s\n", p == NULL ? "null" : "set");
return 0;
}Mengapa Ia Berbahaya
Penggunaan selepas dibebaskan berbahaya kerana memori itu mungkin kini menyimpan data lain. Penulisan boleh merosakkan keadaan yang tidak berkaitan, dan penyerang boleh mengeksploitasinya.
Penuding Tergantung Berasaskan Skop
Penuding kepada pemboleh ubah dalam skop blok menjadi tidak sah sebaik sahaja blok berakhir. Kekalkan penuding tidak lebih lama daripada jangka hayat perkara yang ditunjuknya.
#include <stdio.h>
int main(void) {
int *p;
{
int x = 10;
p = &x;
printf("in scope: %d\n", *p);
}
/* p now dangles; do not dereference it here. */
printf("block ended\n");
return 0;
}Mengesan Penuding Tergantung
Alat seperti AddressSanitizer dan Valgrind mengesan penggunaan selepas dibebaskan semasa masa jalan, serta menunjukkan baris yang tepat.
Bina dengan pembersih semasa pembangunan.
Imbas Kembali Kitar Hayat Selamat dalam Kod
Peruntukkan, gunakan, bebaskan dan jadikan NULL. Mengikuti langkah ini secara konsisten menghalang penuding daripada menjadi tergantung.
#include <stdio.h>
#include <stdlib.h>
int main(void) {
int *p = malloc(sizeof(int));
if (!p) return 1;
*p = 123;
printf("%d\n", *p);
free(p);
p = NULL;
return 0;
}Semakan Ringkas
Uji pemahaman anda tentang penuding tergantung.
Imbas Kembali
Anda telah mempelajari tentang penuding tergantung:
- Penuding ini menunjuk kepada memori yang telah dibebaskan atau di luar skop; penggunaannya ialah kelakuan tidak ditakrifkan.
- Elakkan memulangkan alamat pemboleh ubah setempat; jangan gunakan penuding selepas
freeatau selepas realloc memindahkan blok. - Tetapkan penuding kepada
NULLselepas membebaskannya dan jejaki pemilikan. - Gunakan pembersih dan Valgrind untuk mengesan penggunaan selepas dibebaskan.
Pelajari C dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 39
- Pelajaran
- 144
Soalan Lazim
Adakah pelajaran “Penuding Tergantung” percuma?
Ya — teks penuh “Penuding Tergantung” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus C Academy, tingkat taraf kepada CoddyKit PRO. Kursus C Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Penuding Tergantung”?
Bahaya penggunaan selepas dibebaskan Anda berlatih C Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan C Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran C Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.
Berapa lamakah pelajaran “Penuding Tergantung” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran C Academy ini?
Ya. Setiap pelajaran C Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- malloc dan free
- calloc dan realloc
- Kebocoran Memori
- Penuding Tergantung