c - 将 char * 转换为 char ** 时出现段错误

标签 c valgrind

我正在尝试将句子(char *)拆分为单词数组(char **)。问题是我的函数有时不会返回有效的 char **。

char **get_words(char *buffer, char delimiter)
{
    char **words = malloc(sizeof(char *) * 4096);
    for (int i = 0; i < 4096; i++)
        words[i] = malloc(sizeof(char) * 4096);
    int word_count = 0;
    int l = 0;
    for (int i = 0; buffer[i] != '\0' && buffer[i]  != '\n'; i++, l++) {
        if (buffer[i] == delimiter) {
            words[word_count][l] = '\0';
            word_count++;
            l = -1;
        }
        else
            words[word_count][l] = buffer[i];
    }
    words[word_count][l] = '\0';
    return (words);
}

我首先这样使用它:

char *buffer = malloc(sizeof(char) * 50);
buffer = "/login test\n";
char **words = get_words(buffer, ' ');
printf("Words[0] = %s", words[0]);

而且效果很好。

但是,当我以同样的方式这样做时:

char **reply = get_words("502 Command doesn't exist.\n", ' ')

我什至无法在没有段错误的情况下打印回复[0][0](见下文)。 此外,我尝试使用 valgrind 进行调试,但是当我使用它时,程序不会崩溃并且一切正常,所以我找不到问题所在。

printf("回复[0][0] = %d\n", 回复[0][0]);

printf("回复[0][0] = %c\n", 回复[0][0]);

编辑: 这是一个可重现的示例。

#include <unistd.h>
#include <stdio.h>
#include <string.h>
#include <fcntl.h>
#include <assert.h>

char **get_words(char *buffer, char delimiter)
{
    printf("buffer = %s\n", buffer);
    char **words = malloc(sizeof(char *) * 100);
    if (words == NULL) {
        printf("Malloc Error\n");
        exit(84);
    }
    for (int i = 0; i < 100; i++) {
        words[i] = malloc(sizeof(char) * 100);
        if (words[i] == NULL) {
            printf("Malloc Error\n");
            exit(84);
        }
    }
    int word_count = 0;
    int l = 0;
    for (int i = 0; buffer[i] != '\0' && buffer[i]  != '\n'; i++, l++) {
        if (buffer[i] == delimiter) {
            words[word_count][l] = '\0';
            word_count++;
            l = -1;
        }
        else
            words[word_count][l] = buffer[i];
    }
    words[word_count][l] = '\0';
    return (words);
}

int main()
{
    char *buffer = malloc(sizeof(char) * 100);
    buffer = "hello world !\n";
    char **words = get_words(buffer, ' ');
    printf("words[0]= %s\n", words[0]);
    free (buffer);
    char **reply = get_words("Second call\n", ' ');
    printf("reply[0] = %s\n", reply[0]);
}

最佳答案

如果您在学习编程方面需要帮助,可以尝试静态分析器。这是一个执行代码审查并发现可疑代码片段的程序。静态分析器无法取代队友执行的代码审查。然而,分析器补充了代码审查并有助于在最早阶段发现许多错误。

让我们run问题所附代码示例的 PVS-Studio 分析器的在线版本。第一个有趣且重要的警告是以下警告:V1031 malloc函数未声明。将此函数传入或传出的数据可能会受到影响。

未声明 malloc函数,程序以一种奇怪的方式运行。根据C语言,如果一个函数没有声明,则返回int 。但实际上,它是一个指针。您可以找出为什么这很危险here 。让我们通过添加 #include <stdlib.h> 来解决这个问题.

Now分析器发出另一个警告——我们遇到了一个更严重的问题: 43:1:注意:V773 “缓冲区”指针被赋值两次而没有释放内存。可能存在内存泄漏。

问题出在以下代码片段中:

char *buffer = malloc(sizeof(char) * 100);
buffer = "hello world !\n";
....
free (buffer);

指针值被覆盖。要将字符串复制到缓冲区,程序员应该使用特殊函数,例如 strcpy 。让我们解决这个问题。

这是fixed code .

#include <unistd.h>
#include <stdio.h>
#include <string.h>
#include <fcntl.h>
#include <assert.h>
#include <stdlib.h>

char **get_words(char *buffer, char delimiter)
{
    printf("buffer = %s\n", buffer);
    char **words = malloc(sizeof(char *) * 100);
    if (words == NULL) {
        printf("Malloc Error\n");
        exit(84);
    }
    for (int i = 0; i < 100; i++) {
        words[i] = malloc(sizeof(char) * 100);
        if (words[i] == NULL) {
            printf("Malloc Error\n");
            exit(84);
        }
    }
    int word_count = 0;
    int l = 0;
    for (int i = 0; buffer[i] != '\0' && buffer[i]  != '\n'; i++, l++) {
        if (buffer[i] == delimiter) {
            words[word_count][l] = '\0';
            word_count++;
            l = -1;
        }
        else
            words[word_count][l] = buffer[i];
    }
    words[word_count][l] = '\0';
    return (words);
}

int main()
{
    char *buffer = malloc(sizeof(char) * 100);
    if (buffer == NULL)
        exit(84);
    strcpy(buffer, "hello world !\n");
    char **words = get_words(buffer, ' ');
    printf("words[0]= %s\n", words[0]);
    free (buffer);
    char **reply = get_words("Second call\n", ' ');
    printf("reply[0] = %s\n", reply[0]);
}

我不能说这段代码是完美和安全的,但它可以运行。因此,使用静态分析器来查找错误,可以改进您的学习过程。

关于c - 将 char * 转换为 char ** 时出现段错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/72478692/

相关文章:

c - 如何将枚举与其第零值进行比较?

c - 此时代码中 %esp 的值应该是多少?

c - 将 C 移植到 Go,在 if 检查中修改变量

c - strcmp 可能实现不当

c - OpenMP 未初始化值和 Valgrind

c - Valgrind, "uninitialized value(s)"错误

build - 如何在 Mac 上构建和安装 Valgrind?

c - 为什么这个C字符串化宏在扩展时会损坏?

c++ - 如何使用valgrind?

c++ - 调用exit时使用vector,c++不清楚内存泄漏