exponenta event banner

CERT C: FLP37-C правил

Не использовать представления объектов для сравнения значений с плавающей запятой

Описание

Определение правила

Не используйте представления объектов для сравнения значений с плавающей запятой. [1 ]

Внедрение Polyspace

Эта проверка проверяет сравнение значений плавающей точки в памяти.

Примеры

развернуть все

Проблема

Сравнение значений с плавающей запятой в памяти происходит при сравнении объектного представления значений с плавающей запятой или объектного представления структур, содержащих элементы с плавающей запятой. При использовании функций memcmp, bcmp, или wmemcmp для выполнения сравнения битовой комбинации, возникает дефект.

Риск

Объектное представление значений с плавающей запятой использует определенные битовые шаблоны для кодирования этих значений. Значения с плавающей запятой, например, -0.0 и 0.0 в стандарте МЭК 60559 могут иметь различные битовые шаблоны в представлении объекта. Аналогично, значения с плавающей запятой, которые не равны, могут иметь одинаковый битовый шаблон в представлении объекта.

Зафиксировать

При сравнении структур, содержащих элементы с плавающей запятой, сравнивайте элементы структуры по отдельности.

Для сравнения двух значений с плавающей запятой используйте == или != операторов. При соблюдении стандарта, препятствующего использованию этих операторов, например MISRA ®, убедитесь, что разница между значениями с плавающей запятой находится в допустимом диапазоне .

Пример - использование memcmp сравнение структур с элементами с плавающей запятой
#include <string.h> 

typedef struct {
    int i;
    float f;
} myStruct;

extern void initialize_Struct(myStruct *);

int func_cmp(myStruct *s1, myStruct *s2) {
/* Comparison between structures containing 
* floating-point members */
    return memcmp 
        ((const void *)s1, (const void *)s2, sizeof(myStruct));
}

void func(void) {
    myStruct s1, s2;
    initialize_Struct(&s1);
    initialize_Struct(&s2);
    (void)func_cmp(&s1, &s2);
}

В этом примере: func_cmp() требования memcmp() для сравнения объектных представлений структур s1 и s2. Сравнение может быть неточным, поскольку структуры содержат элементы с плавающей запятой.

Коррекция - сравнение элементов структуры по отдельности

Одной из возможных корректировок является сравнение элементов структуры по отдельности и обеспечение того, чтобы разница между значениями с плавающей запятой находилась в пределах допустимого диапазона, определяемого ESP.

 #include <string.h> 

typedef struct {
    int i;
    float f;
} myStruct;

extern void initialize_Struct(myStruct *);

#define ESP 0.00001

int func_cmp(myStruct *s1, myStruct *s2) {

/*Structure members are compared individually */	
    return ((s1->i == s2->i) &&
            (fabsf(s1->f - s2->f) <= ESP)); 
}

void func(void) {
    myStruct s1, s2;
    initialize_Struct(&s1);
    initialize_Struct(&s2);
    (void)func_cmp(&s1, &s2);
}

Проверить информацию

Группа: Правило 05. Плавающая точка (FLP)
Представлен в R2019a

[1] Данное программное обеспечение было создано компанией MathWorks и включает в себя следующие компоненты: «Веб-сайт SEI CERT-C», © 2017 Университет Карнеги-Меллон, веб-сайт SEI CERT-C + + © 2017 Университет Карнеги-Меллон, "Стандарт кодирования SEI CERT C - Правила разработки безопасных, Надежные и безопасные системы - 2016 Edition ", © 2016 Университет Карнеги-Меллон, и "Стандарт кодирования SEI CERT C++ - Правила разработки безопасных, Надежные и безопасные системы в C++ - 2016 Edition "© 2016 Университет Карнеги-Меллон, со специальным разрешением от его Института программного обеспечения.

ЛЮБОЙ МАТЕРИАЛ УНИВЕРСИТЕТА КАРНЕГИ МЕЛЛОНА И/ИЛИ ЕГО ПРОГРАММНОГО ИНЖЕНЕРНОГО ИНСТИТУТА, СОДЕРЖАЩИЙСЯ В НАСТОЯЩЕМ ДОКУМЕНТЕ, ПОСТАВЛЯЕТСЯ КАК ЕСТЬ. УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ, ВЫРАЖЕННЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, В ОТНОШЕНИИ ЛЮБЫХ ВОПРОСОВ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИИ ПРИГОДНОСТИ ДЛЯ ЦЕЛЕЙ ИЛИ ТОВАРНОЙ ПРИГОДНОСТИ, ИСКЛЮЧИТЕЛЬНОСТИ ИЛИ РЕЗУЛЬТАТОВ, ПОЛУЧЕННЫХ ОТ ИСПОЛЬЗОВАНИЯ УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ В ОТНОШЕНИИ СВОБОДЫ ОТ ПАТЕНТА, ТОВАРНОГО ЗНАКА ИЛИ НАРУШЕНИЯ АВТОРСКИХ ПРАВ.

Данное программное обеспечение и связанная с ним документация не были рассмотрены и не одобрены Университетом Карнеги-Меллона или его Институтом разработки программного обеспечения.