如何安全地将无符号值转换为有符号值

How to safely convert unsigned value to signed?

本文关键字:无符号 转换 符号 何安全 安全      更新时间:2023-10-16

正如我所读到的,在有符号算术中,有许多未定义行为的情况。因此,我更喜欢使用无符号算术计算结果(甚至是有符号的),这是在没有未定义的情况下指定的。

但是,当使用无符号算术获得结果时,最后一步,仍需转换为有符号值。

这是我写的代码,我的问题是代码是否按照规则工作,即它是否安全,不依赖于一些未定义/未指定的行为?

/*
    function to safely convert given unsigned value
    to signed result having the required sign
        sign == 1 means the result shall be negative,
        sign == 0 means the result shall be nonnegative
    returns 1 on success, 0 on failure
*/
int safe_convert(unsigned value, int sign, int *result) {
    if (sign) {
        if (value > -(unsigned)INT_MIN) return 0; // value too big
        if (!value) return 0; // cannot convert zero to negative int
        *result = INT_MIN + (int)((-(unsigned)INT_MIN) - value);
    } else {
        if (value > (unsigned)INT_MAX) return 0; //value too big
        *result = (int)value;
    }
    return 1;
}

最终,有没有一种更简单的方法,不依赖于未定义/未指定的行为并做同样的事情?

最终,有没有一种更简单的方法,不依赖于未定义的行为并做同样的事情?

short x = (short) value;
int y = (int) value;

但要确定要转换为哪种积分类型。 value可能会超出所用签名类型的范围。

唯一可能有问题的值是 INT_MIN 。因此,我只会做类似的事情

int safe_convert(unsigned value, int sign, int *result) {
    if (sign) {
        if (value > -(unsigned)INT_MIN) return 0;           // value too big
        if (-(unsigned)INT_MIN > (unsigned)INT_MAX          // compile constant
             &&
             value == -(unsigned)INT_MIN)                   // special case       
           *result = INT_MIN;
        else *result = -(int)value;
    } else {
        if (value > (unsigned)INT_MAX) return 0; //value too big
        *result = (int)value;
    }
    return 1;
}

我不认为要求负零的情况证明错误返回是合理的。

从无符号到有符号的转换不是未定义的,而是已定义的实现。摘自C++标准,第4.7章积分转换,第3段:

如果目标类型

是有符号的,则如果该值可以在目标类型中表示(和 位域宽度);否则,该值由实现定义

因此,以下是定义的实现,在许多平台上正是您所期望的(环绕):

unsigned u = -1;
int i = (int)u;

sign为假(正数)时,条件都准备好了,当sign为真(负数)时,情况很棘手。 所以而不是:

if (value > -(unsigned)INT_MIN) return 0; // value too big
*result = INT_MIN + (int)((-(unsigned)INT_MIN) - value);

建议

// 1st half is for 2's compliment machines
// 2nd half is for symmetric ints like 1's compliment and signed ints
// Optimization will simplify the real code to 1 compare
if ((((INT_MIN + 1) == -INT_MAX) && (value > ((unsigned)INT_MAX + 1u))) ||
    (( INT_MIN      == -INT_MAX) && (value >  (unsigned)INT_MAX      ))) return 0;
int i = (int) value;
*result = -i;

INT_MIN == -INT_MAX测试可用于有条件地允许有符号零。