Subtraction or comparison between pointers to different arrays

Вычитание или сравнение между указателями вызывает неопределенное поведение

Описание

Этот дефект возникает, когда вы вычитаете или сравниваете указатели, которые имеют значение null или которые указывают на элементы в разных массивах. Реляционные операторы для сравнения >, <, >=, и <=.

Риск

Когда вы вычитаете два указателя на элементы в одном массиве, результатом является различие между нижними индексами двух элементов массива. Точно так же, когда вы сравниваете два указателя с элементами массива, результатом являются положения указателей относительно друг друга. Если указатели имеют значение null или указывают на различные массивы, операция вычитания или сравнения не определена. Если вы используете результат вычитания как индекс буфера, это может вызвать переполнение буфера.

Зафиксировать

Прежде чем вы вычитаете или используете реляционные операторы, чтобы сравнить указатели на элементы массива, проверяйте, что они не имеют значения null и что они указывают на один и тот же массив.

Примеры

расширить все

#include <stdio.h>
#include <stdlib.h>
#include <string.h>

#define SIZE20 20

size_t func(void)
{
    int nums[SIZE20];
    int end;
    int *next_num_ptr = nums;
    size_t free_elements;
	/* Increment next_num_ptr as array fills */
	
	/* Subtraction operation is undefined unless array nums 
	is adjacent to variable end in memory. */
    free_elements = &end - next_num_ptr; 
    return free_elements;
}
    
      

В этом примере массив nums постепенно заполняется. Вычитание указателя затем используется, чтобы определить, сколько свободных элементов остается. Если только end указывает на место памяти один за последним элементом numsоперация вычитания не определена.

Коррекция - вычитание указателей на тот же массив

Вычесть указатель на последний элемент, который был заполнен, из указателя на последний элемент массива.

#include <stdio.h>
#include <stdlib.h>
#include <string.h>

#define SIZE20 20

size_t func(void)
{
    int nums[SIZE20];
    int *next_num_ptr = nums;
    size_t free_elements;
	/* Increment next_num_ptr as array fills */
	
	/* Subtraction operation involves pointers to the same array. */
    free_elements = &(nums[SIZE20 - 1]) - next_num_ptr;  
	
    return free_elements + 1;
}
     

Информация о результатах

Группа: Статическая память
Язык: C | C++
По умолчанию: On для рукописного кода, off для сгенерированного кода
Синтаксис командной строки : PTR_TO_DIFF_ARRAY
Влияние: Высокий
ИДЕНТИФИКАТОР CWE : 469
Введенный в R2017b