基础C语言知识串串香5☞如何避免回绕和溢出


文章参考微信公众号[嵌入式软件学习圈]

无符号整形类型“回绕”

涉及无符号操作数的计算永远不会产生溢出,因为编译器会自动产生回绕

也就是说,如果数值超过无符号整型数据的限定长度时就会发生回绕,即如果无符号整型变量的值超过了无符号整型的上限,就会又从0开始增大;如果无符号整型变量的值低于无符号整型的下限,那么就会到达无符号整型的上限,然后从上限开始减小。这就像一个人绕着跑道跑步一样,绕了一圈,又返回到出发点,因此称为回绕。

为了加深大家对无符号整数运算产生回绕的理解,我们继续来看一个简单例子。

#include <stdio.h>
int
main(void)
{
    unsigned a = 4294967295;
    unsigned b = 2;
    unsigned c = 4;
    printf("%u\n", a+b );
    printf("%u\n",b-c );
    return 0;    
}

在代码清单中,我们定义了3个无符号整型变量a、b与c。其中将变量a的值初始化为4294967295 (即在32位机器上存储为0ffffffff);

当程序执行语句“a+b”时,其结果超出了无符号整型的限定值(UINT_MAX:0fffffff)于是便产生向下回绕,因此输出的结果为1 ( 即0ffffffff + 000000002 = 000000001 );

当程序执行语句“b-c”时,其结果为负数,于是便产生向,上回绕,因此返回的结果为4294967294 (即0x0000002 - 0x00000004 = 0fffffffe)。具体运行结果如图所示:

$: ./test
   1
   4294967294
$:

从代码清单中可以看出,无符号整数运算产生的回绕会给程序带来严重的后果,尤其是作为数组索引、指针运算、对象的长度或大小、循环计数器与内存分配函数的实参等的时候是绝对不允许产生回绕的。

因此,针对无符号整数的运算,应该采用适当的方法来防止产生回绕。例如,下述代码演示了如何简单地处理代码中所产生的回绕。

#include <stdio.h>
#include <limits.h>

int
main(void)
{
    unsigned a = 4294967295;
    unsigned b = 2;
    unsigned c = 4;
    if(a+b > UINT_MAX){
        return -1;
    }else
        printf("%u\n",a+b );

    if(b-c < 0){
        return -2;
    }else
        printf("%u\n",b-c );

    return0;
}

在上面的代码中,通过一些条件对无符号操作数进行测试,从而避免了无符号操作数运算产生回绕。在实际的编程环境中,无符号整数的回绕很可能会导致缓冲区溢出,甚至导致攻击者可执行任意代码。

有符号整形类型“溢出”

整数溢出是一种常见、难预测且严重的软件漏洞,由它引发的程序Bug可能比格式化字符串与缓冲区溢出等缺陷更难于发现。C99 标准中规定,当两个操作数都是有符号整数时,就有可能发生整数溢出,它将会导致“不能确定的行为”。

也就是说整数溢出是一种未定义的行为,这也就意味着编译器在处理有符号整数的溢出时具有很多的选择,遵循标准的编译器可以做它们想做的任何事,比如完全忽略该溢出或终止进程。大多数编译器都会忽略这种溢出,这可能会导致不确定的值或错误的值保存在整数变量中。

整数溢出有时候是很难发现的,一般情况下在整数溢出发生之前,你都无法知道它是否会发生溢出,即使你的代码经过仔细审查,有时候溢出也是不可避免的。因此,程序很难区分先前计算出的结果是否正确,而且如果计算结果将作为一个缓冲区的大小、数组的下标、循环计数器与内存分配函数的实参等时将会非常危险。当然,因为无法直接改写内存单元,所以大多数整数溢出是没有办法利用的。

当然,面对这些简单的有符号整数运算溢出,简单地通过对操作数进行预测的方法就能够避免发生有符号整数运算溢出。其实,不只算术运算可能造成溢出,任何企图改变该有符号整型变量值的操作都可能造成溢出。
一个溢出的例子:


在上述程序中,需要将cl与c2的内容复制到buf中,并分别由lenl与len2来指定复制的字节数。这里需要特别注意的语句是if((lenl + len2)> 100),我们利用该语句进行了相对严格的大小检查:如果len1 + len2的值大于buf数组的大小(100),则不进行复制。

运行代码清单,当我们执行命令 "Hello,world!" 6 "nihao" 2时,程序运行正常,并成功地将字符串复制到buf中。

可当我们执行命令"Hello,world!" 2147483647 "nihao" 2
时,程序却意外地绕过大小检查语句“if(len1 + len2)> 100)”来执行相关的操作。是什么原因导致这种情况发生的呢?

其实很简单,就是由于整数溢出而导致的。从执行的命令"Hello,world!"2147483647"nihao"2可以得出,lenI 的值为2147483647 (即十六进制为0xfffff) ,len2 值为2 (即十六进制为0x00000002)。当执行语句“len1 + len2 (即0rx7ffff0000000 )"时会发生溢出,所得结果为-2147483647 (即十六进制为0x80000001 )。因为-2147483647远远小于100,从而使程序绕过大小检查语句“if(lenl + len2)> 100)”来执行余下的操作。
总结:

  • 为了程序的完备性,必须要考虑变量值超出其能表达范围的特殊情况。
  • 在C标准头文件limits.h中定义了众多宏常量来表示各种类型的最值,在编写程序时可以利用他们来进行数据有效性检查:
#define SCHAR_MAX       0x7f            /* max value for a signed char */
#define SCHAR_MIN       (-0x7f-1)       /* min value for a signed char */

#define UCHAR_MAX       0xffU           /* max value for an unsigned char */
#ifdef __CHAR_UNSIGNED__
# define CHAR_MIN       0               /* min value for a char */
# define CHAR_MAX       0xff            /* max value for a char */
#else
# define CHAR_MAX       0x7f
# define CHAR_MIN       (-0x7f-1)
#endif

#define USHRT_MAX       0xffffU         /* max value for an unsigned short */
#define SHRT_MAX        0x7fff          /* max value for a short */
#define SHRT_MIN        (-0x7fff-1)     /* min value for a short */
                                                                             
#define UINT_MAX        0xffffffffU     /* max value for an unsigned int */
#define INT_MAX         0x7fffffff      /* max value for an int */           
#define INT_MIN         (-0x7fffffff-1) /* min value for an int */
                                                                             
#ifdef __LP64__
# define ULONG_MAX      0xffffffffffffffffUL     /* max value for unsigned long */
# define LONG_MAX       0x7fffffffffffffffL      /* max value for a signed long */
# define LONG_MIN       (-0x7fffffffffffffffL-1) /* min value for a signed long */
#else                                                                        
# define ULONG_MAX      0xffffffffUL    /* max value for an unsigned long */
# define LONG_MAX       0x7fffffffL     /* max value for a long */           
# define LONG_MIN       (-0x7fffffffL-1)/* min value for a long */
#endif                                                                       
# define ULLONG_MAX     0xffffffffffffffffULL     /* max value for unsigned long long */
# define LLONG_MAX      0x7fffffffffffffffLL      /* max value for a signed long long */
# define LLONG_MIN      (-0x7fffffffffffffffLL-1) /* min value for a signed long long */

往期文章列表:


===========我是华丽的分割线===========


更多知识:
点击关注专题:嵌入式Linux&ARM

或浏览器打开:https://www.jianshu.com/c/42d33cadb1c1

或扫描二维码:

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,117评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,328评论 1 293
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,839评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,007评论 0 206
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,384评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,629评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,880评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,593评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,313评论 1 243
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,575评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,066评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,392评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,052评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,082评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,844评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,662评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,575评论 2 270

推荐阅读更多精彩内容