CERT C: Rule FLP37-C

Не используйте представления объектов для сравнения значений с плавающей точкой

Описание

Определение правила

Не используйте представления объектов для сравнения значений с плавающей точкой.[1]

Реализация Polyspace

Эта проверка проверяет сравнение значений с плавающей точкой в памяти.

Примеры

расширить все

Проблема

Сравнение значений с плавающей точкой в памяти происходит, когда вы сравниваете представление объекта значений с плавающей точкой или представление объекта структур, содержащих представителей с плавающей точкой. Когда вы используете функции memcmp, bcmp, или wmemcmp чтобы выполнить сравнение битового шаблона, дефект поднимается.

Риск

Представление объектов значений с плавающей точкой использует определенные битовые шаблоны, чтобы кодировать эти значения. Значения с плавающей точкой, которые равны, например -0.0 и 0.0 в стандарте IEC 60559 могут иметь различные битовые шаблоны в их представлении объекта. Точно так же значения с плавающей точкой, которые не равны, могут иметь тот же битовый шаблон в их представлении объекта.

Зафиксировать

При сравнении структур, содержащих представителей с плавающей точкой, сравнивайте представителей структуры по отдельности.

Для сравнения двух значений с плавающей точкой используйте == или != операторы. Если вы следуете стандарту, который препятствует использованию этих операторов, таких как MISRA®убедитесь, что различие между значениями с плавающей точкой находится в допустимой области значений.

Пример - Использование memcmp Сравнение структур с представителями с плавающей точкой
#include <string.h> 

typedef struct {
    int i;
    float f;
} myStruct;

extern void initialize_Struct(myStruct *);

int func_cmp(myStruct *s1, myStruct *s2) {
/* Comparison between structures containing 
* floating-point members */
    return memcmp 
        ((const void *)s1, (const void *)s2, sizeof(myStruct));
}

void func(void) {
    myStruct s1, s2;
    initialize_Struct(&s1);
    initialize_Struct(&s2);
    (void)func_cmp(&s1, &s2);
}

В этом примере func_cmp() вызывает memcmp() для сравнения представлений объектов структур s1 и s2. Сравнение может быть неточным, поскольку структуры содержат представителей с плавающей точкой.

Коррекция - Сравнение представителей структуры по отдельности

Одной из возможных коррекций является сравнение представителей структуры по отдельности и обеспечение того, что различие между значениями с плавающей точкой находится в приемлемой области значений, заданном ESP.

 #include <string.h> 

typedef struct {
    int i;
    float f;
} myStruct;

extern void initialize_Struct(myStruct *);

#define ESP 0.00001

int func_cmp(myStruct *s1, myStruct *s2) {

/*Structure members are compared individually */	
    return ((s1->i == s2->i) &&
            (fabsf(s1->f - s2->f) <= ESP)); 
}

void func(void) {
    myStruct s1, s2;
    initialize_Struct(&s1);
    initialize_Struct(&s2);
    (void)func_cmp(&s1, &s2);
}

Проверяйте информацию

Группа: Правило 05. Плавающая точка (FLP)
Введенный в R2019a

[1] Это программное обеспечение было создано MathWorks, включающее фрагменты: «Сайт SEI CERT-C», © 2017 Университет Карнеги Меллон, Веб-сайт SEI CERT-C + + © 2017 Университет Карнеги Меллон, "Стандарт кодирования SEI CERT C - Правила разработки безопасных, Надежные и безопасные системы - 2016 Edition ", © 2016 Университет Карнеги Меллон, и "Стандарт кодирования SEI CERT C++ - Правила разработки безопасных, Надежные и безопасные системы в C++ - 2016 Edition "© 2016 Университет Карнеги Меллон, с специального разрешения от его Института программной инженерии.

ЛЮБОЙ МАТЕРИАЛ УНИВЕРСИТЕТА КАРНЕГИ МЕЛЛОН И/ИЛИ ЕГО ИНЖЕНЕРНОГО ИНСТИТУТА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, СОДЕРЖАЩИЙСЯ В НАСТОЯЩЕМ ДОКУМЕНТЕ, ПОСТАВЛЯЕТСЯ НА БАЗИСЕ «КАК ЕСТЬ». УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ, ВЫРАЖЕННЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, В ОТНОШЕНИИ ЛЮБОГО ВОПРОСА, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЮ ПРИГОДНОСТИ ДЛЯ ЦЕЛЕЙ ИЛИ КОММЕРЧЕСКОЙ ВЫГОДЫ, ИСКЛЮЧИТЕЛЬНОСТИ, ИЛИ УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ В ОТНОШЕНИИ СВОБОДЫ ОТ ПАТЕНТА, ТОВАРНОГО ЗНАКА ИЛИ НАРУШЕНИЯ АВТОРСКИХ ПРАВ.

Это программное обеспечение и связанная с ним документация не были рассмотрены и не одобрены Университетом Карнеги-Меллон или его Институтом программной инженерии.