CERT C: Rec. STR11-C

Не указывайте границу символьного массива, инициализированного строковым литералом

Описание

Определение правила

Не указывайте границу символьного массива, инициализированного строковым литералом.[1]

Реализация Polyspace

Эта проверка проверяет отсутствующее значение null в строковые массивы.

Примеры

расширить все

Проблема

Missing null in string array происходит, когда в строке недостаточно пространства для завершения с использованием символа null '\0'.

Этот дефект применяется только к проектам в С.

Риск

Переполнение буфера может произойти, если вы скопируете строку в массив, не принимая неявный null terminator.

Зафиксировать

Если вы инициализируете символьный массив с литералом, избегайте задавать границы массива.

char three[]  = "THREE";
Компилятор автоматически выделяет пространство для нулевого терминатора строки. В предыдущем примере компилятор выделяет достаточное пространство для пяти символов и null terminator.

Если проблема возникает после инициализации, вам, возможно, придется увеличить размер массива на единицу, чтобы принять во внимание null terminator.

При определенных обстоятельствах можно хотеть инициализировать символьный массив с последовательностью символов вместо строки. В этой ситуации добавьте комментарии к своему результату или коду, чтобы избежать другого обзора. Смотрите Адрес Результаты Polyspace через исправления ошибок или обоснования.

Пример - Размер массива слишком мал
void countdown(int i)
{
    static char one[5]   = "ONE";
    static char two[5]   = "TWO";
    static char three[5] = "THREE";
}

Область символьного массива three имеет размер 5 и 5 символов 'T', 'H', 'R', 'E', и 'E'. В конце нет места для символа null, потому что three всего пять байтов.

Коррекция - увеличение размера массива

Одной из возможных коррекций является изменение размера массива, позволяющее использовать пять символов плюс нулевой символ.

void countdown(int i)
{
    static char one[5]   = "ONE";
    static char two[5]   = "TWO";
    static char three[6] = "THREE";
}
Коррекция - метод инициализации изменений

Одной из возможных коррекций является инициализация строки, оставив размер массива пустым. Этот метод инициализации выделяет достаточное количество памяти для этих пяти символов и символа с конечным нулем.

void countdown(int i)
{
    static char one[5]   = "ONE";
    static char two[5]   = "TWO";
    static char three[]  = "THREE";
}

Проверяйте информацию

Группа: Рек. 07. Символы и строки (STR)
Введенный в R2019a

[1] Это программное обеспечение было создано MathWorks, включающее фрагменты: «Сайт SEI CERT-C», © 2017 Университет Карнеги Меллон, Веб-сайт SEI CERT-C + + © 2017 Университет Карнеги Меллон, "Стандарт кодирования SEI CERT C - Правила разработки безопасных, Надежные и безопасные системы - 2016 Edition ", © 2016 Университет Карнеги Меллон, и "Стандарт кодирования SEI CERT C++ - Правила разработки безопасных, Надежные и безопасные системы в C++ - 2016 Edition "© 2016 Университет Карнеги Меллон, с специального разрешения от его Института программной инженерии.

ЛЮБОЙ МАТЕРИАЛ УНИВЕРСИТЕТА КАРНЕГИ МЕЛЛОН И/ИЛИ ЕГО ИНЖЕНЕРНОГО ИНСТИТУТА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, СОДЕРЖАЩИЙСЯ В НАСТОЯЩЕМ ДОКУМЕНТЕ, ПОСТАВЛЯЕТСЯ НА БАЗИСЕ «КАК ЕСТЬ». УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ, ВЫРАЖЕННЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, В ОТНОШЕНИИ ЛЮБОГО ВОПРОСА, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЮ ПРИГОДНОСТИ ДЛЯ ЦЕЛЕЙ ИЛИ КОММЕРЧЕСКОЙ ВЫГОДЫ, ИСКЛЮЧИТЕЛЬНОСТИ, ИЛИ УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ В ОТНОШЕНИИ СВОБОДЫ ОТ ПАТЕНТА, ТОВАРНОГО ЗНАКА ИЛИ НАРУШЕНИЯ АВТОРСКИХ ПРАВ.

Это программное обеспечение и связанная с ним документация не были рассмотрены и не одобрены Университетом Карнеги-Меллон или его Институтом программной инженерии.