CERT C++: EXP59-CPP

Используйте offsetof () для допустимых типов и представителей

Описание

Определение правила

Используйте offsetof () для допустимых типов и представителей.[1]

Реализация Polyspace

Эта проверка проверяет неправильное использование смещения в C++.

Примеры

расширить все

Проблема

Этот дефект возникает, когда вы передаете аргументы в offsetof макрос, для которого не определено поведение макроса.

The offsetof макрос:

offsetof(classType, aMember)
возвращает смещение в байтах представителя данных aMember от начала объекта типа classType. Для использования в offsetof, classType и aMember иметь определенные ограничения:

  • classType должен быть стандартным классом размещения.

    Для образца он не должен иметь virtual представители. Для получения дополнительной информации о требованиях к стандартному классу размещения см. C++ именованные требования: StandardLayoutType.

  • aMember не должен быть статическим.

  • aMember не должна быть функцией представителя.

Шашечные флаги используют offsetof макрос, в котором аргументы нарушают одно или несколько из этих ограничений.

Риск

Нарушение ограничений на аргументы offsetof макрос приводит к неопределенному поведению.

Зафиксировать

Используйте offsetof макрос только для нестатических представителей данных стандартного класса размещения.

Результат подробно описывает, состояние каких ограничениях на offsetof макрос нарушен. Исправьте нарушение.

Пример - Использование offsetof Макрос с нестандартным классом размещения
#include <cstddef>

class myClass {
     int privateData;
  public:
     int publicData;
};

void func() {
  size_t off = offsetof(myClass, publicData);
  // ...
}

В этом примере класс myClass имеют два представителей данных с разным управлением доступом, один частный, а другой открытый. Поэтому класс не удовлетворяет требованиям стандартного класса размещения и не может использоваться со offsetof макрос.

Коррекция - Используйте равномерное управление доступом для всех представителей данных

Если используется offsetof важно для приложения, убедитесь, что первый аргумент является классом со стандартным размещением. Например, посмотрите, можно ли обойти потребность в общедоступном представителе данных.

#include <cstddef>
  
class myClass {
     int member1;
     int member2;
  public:
     int getMember2(void) { return member2;}
     friend void func(void);
};
  
void func() {
  size_t off = offsetof(myClass, member2);
  // ...
}

Проверяйте информацию

Группа: 02. Выражения (EXP)
Введенный в R2019a

[1] Это программное обеспечение было создано MathWorks, включающее фрагменты: «Сайт SEI CERT-C», © 2017 Университет Карнеги Меллон, Веб-сайт SEI CERT-C + + © 2017 Университет Карнеги Меллон, "Стандарт кодирования SEI CERT C - Правила разработки безопасных, Надежные и безопасные системы - 2016 Edition ", © 2016 Университет Карнеги Меллон, и "Стандарт кодирования SEI CERT C++ - Правила разработки безопасных, Надежные и безопасные системы в C++ - 2016 Edition "© 2016 Университет Карнеги Меллон, с специального разрешения от его Института программной инженерии.

ЛЮБОЙ МАТЕРИАЛ УНИВЕРСИТЕТА КАРНЕГИ МЕЛЛОН И/ИЛИ ЕГО ИНЖЕНЕРНОГО ИНСТИТУТА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, СОДЕРЖАЩИЙСЯ В НАСТОЯЩЕМ ДОКУМЕНТЕ, ПОСТАВЛЯЕТСЯ НА БАЗИСЕ «КАК ЕСТЬ». УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ, ВЫРАЖЕННЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, В ОТНОШЕНИИ ЛЮБОГО ВОПРОСА, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЮ ПРИГОДНОСТИ ДЛЯ ЦЕЛЕЙ ИЛИ КОММЕРЧЕСКОЙ ВЫГОДЫ, ИСКЛЮЧИТЕЛЬНОСТИ, ИЛИ УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ В ОТНОШЕНИИ СВОБОДЫ ОТ ПАТЕНТА, ТОВАРНОГО ЗНАКА ИЛИ НАРУШЕНИЯ АВТОРСКИХ ПРАВ.

Это программное обеспечение и связанная с ним документация не были рассмотрены и не одобрены Университетом Карнеги-Меллон или его Институтом программной инженерии.