CERT C++: EXP46-C

Не используйте побитовый оператор с логически подобным операндом

Описание

Определение правила

Не используйте побитовый оператор с логически подобным операндом.[1]

Реализация Polyspace

Эта проверка проверяет Использование побитового оператора с логически подобным операндом.

Примеры

расширить все

Проблема

Использование побитового оператора с логически подобным оператором происходит, когда вы используете побитовые операторы, такие как:

  • Побитовые И (&, &=)

  • Побитовый OR (|, |=)

  • Битовый XOR (^, ^=)

  • Битовый NOT (~)

с:

  • Логические переменные типа

  • Выходы реляционных выражений или выражений равенства

Использование переменных логического типа в качестве индексов массива, в логическом арифметическом выражении и в операциях сдвига не поднимает этот дефект.

Риск

Логические операнды, такие как переменные типа bool и выходы реляционных операторов обычно появляются в логических выражениях. Использование побитового оператора в выражении, содержащем логические переменные и реляционные операторы, может быть признаком логической ошибки. Поскольку побитовые операторы и логические операторы выглядят одинаково, вы можете непреднамеренно использовать побитовый оператор вместо логического оператора. Такие логические ошибки не вызывают никакой ошибки компиляции и могут ввести в ваш код ошибки, которые трудно найти.

Зафиксировать

Используйте логические операторы в выражениях, которые содержат логические переменные и реляционный оператор. Чтобы указать, что вы намерены использовать побитовый оператор в таком выражении, используйте круглые скобки.

Пример - Возможная ошибка из-за использования Bitwise оператора
class User{
	//...
	int uid;
	int euid;
public:
	int getuid();
	int geteuid();
};
void Noncompliant ()
{
	User nU;
	if (nU.getuid () & nU.geteuid () == 0) {   //Noncompliant
		//...
	}else{
		//...
	}
}

В этом примере if-else блок выполняется условно. Условный оператор использует bitwise AND (&) вместо логического И (&&), возможно, по ошибке. Примите во внимание, когда функция nU.geteuid() вычисляет значение 0, и nU.getuid() вычисляет значение 2. В этом случае else блок кода выполняется, если вы используете & потому что 2&1 вычисляет, чтобы false. И наоборот, if блок кода выполняется при использовании && потому что 2&&1 вычисляет, чтобы true. Использование & вместо && может привести к логическим ошибкам и ошибкам в коде, которые трудно найти. Polyspace® помечает использование побитовых операторов в этих видах выражений, где также используются реляционные операторы.

Коррекция - используйте логические операторы с логически подобными операндами

Одной из возможных коррекций является использование логических операторов в выражениях, которые содержат реляционные операторы и логические переменные.

class User{
	//...
	int uid;
	int euid;
public:
	int getuid();
	int geteuid();
};
void Noncompliant ()
{
	User nU;
	if (nU.getuid () && nU.geteuid () == 0) {   //Compliant
		//...
	}else{
		//...
	}
}

Проверяйте информацию

Группа: 02. Выражения (EXP)
Введенный в R2019a

[1] Это программное обеспечение было создано MathWorks, включающее фрагменты: «Сайт SEI CERT-C», © 2017 Университет Карнеги Меллон, Веб-сайт SEI CERT-C + + © 2017 Университет Карнеги Меллон, "Стандарт кодирования SEI CERT C - Правила разработки безопасных, Надежные и безопасные системы - 2016 Edition ", © 2016 Университет Карнеги Меллон, и "Стандарт кодирования SEI CERT C++ - Правила разработки безопасных, Надежные и безопасные системы в C++ - 2016 Edition "© 2016 Университет Карнеги Меллон, с специального разрешения от его Института программной инженерии.

ЛЮБОЙ МАТЕРИАЛ УНИВЕРСИТЕТА КАРНЕГИ МЕЛЛОН И/ИЛИ ЕГО ИНЖЕНЕРНОГО ИНСТИТУТА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, СОДЕРЖАЩИЙСЯ В НАСТОЯЩЕМ ДОКУМЕНТЕ, ПОСТАВЛЯЕТСЯ НА БАЗИСЕ «КАК ЕСТЬ». УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ, ВЫРАЖЕННЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, В ОТНОШЕНИИ ЛЮБОГО ВОПРОСА, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЮ ПРИГОДНОСТИ ДЛЯ ЦЕЛЕЙ ИЛИ КОММЕРЧЕСКОЙ ВЫГОДЫ, ИСКЛЮЧИТЕЛЬНОСТИ, ИЛИ УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ В ОТНОШЕНИИ СВОБОДЫ ОТ ПАТЕНТА, ТОВАРНОГО ЗНАКА ИЛИ НАРУШЕНИЯ АВТОРСКИХ ПРАВ.

Это программное обеспечение и связанная с ним документация не были рассмотрены и не одобрены Университетом Карнеги-Меллон или его Институтом программной инженерии.