检测到c++中的堆栈破坏

Stack smashing detected C++

本文关键字:堆栈 c++ 检测      更新时间:2023-10-16

我正在写一个小程序。我的Windows上有一个工作版本。我在我的Ubuntu上重写了这个程序的精确副本。但是在Ubuntu中,每次我执行我的程序时,我都会得到堆栈粉碎错误。在这两个操作系统中,我都使用Codeblocks IDE。下面是我的代码:

#include <stdio.h>

double max_elem(double a, double b)
{
    if (a <= b )
        return a;
    else return b;
}
double  min_elem(double a,double b)
{
    if (a >= b )
        return a;
    else return b;
}
double result (int pawn_v, int pawn_h, int knight_v, int knight_h)
{
    double result_array[7];
    for (int i=0; i<=7; i++)
        result_array[i] = 2;
    double a,b,c,d;
    pawn_h++;
    if (pawn_h>8)
        return 1;
    else if ((pawn_v == knight_v + 2) && (pawn_h == knight_h + 1))
        return -1;
    else if ((pawn_v == knight_v + 2) && (pawn_h == knight_h - 1))
        return -1;
    else if ((pawn_v == knight_v - 2) && (pawn_h == knight_h + 1))
        return -1;
    else if ((pawn_v == knight_v - 2) && (pawn_h == knight_h - 1))
        return -1;
    else if ((pawn_v == knight_v + 1) && (pawn_h == knight_h + 2))
        return -1;
    else if ((pawn_v == knight_v + 1) && (pawn_h == knight_h - 2))
        return -1;
    else if ((pawn_v == knight_v - 1) && (pawn_h == knight_h + 2))
        return -1;
    else if ((pawn_v == knight_v - 1) && (pawn_h == knight_h - 2))
        return -1;
    else if ((pawn_v == knight_v) && (pawn_h == knight_h))
        return (0.5f);
    else
    {
        result_array[0] = result(pawn_v, pawn_h, knight_v + 2, knight_h + 1);
        result_array[1] = result(pawn_v, pawn_h, knight_v + 2, knight_h - 1);
        result_array[2] = result(pawn_v, pawn_h, knight_v - 2, knight_h + 1);
        result_array[3] = result(pawn_v, pawn_h, knight_v - 2, knight_h - 1);
        result_array[4] = result(pawn_v, pawn_h, knight_v + 1, knight_h + 2);
        result_array[5] = result(pawn_v, pawn_h, knight_v - 1, knight_h + 2);
        result_array[6] = result(pawn_v, pawn_h, knight_v + 1, knight_h - 2);
        result_array[7] = result(pawn_v, pawn_h, knight_v - 1, knight_h - 2);
        a = max_elem(result_array[0],result_array[1]);
        b = max_elem(result_array[2],result_array[3]);
        c = max_elem(result_array[4],result_array[5]);
        d = max_elem(result_array[6],result_array[7]);
        return (max_elem(max_elem(a,b),max_elem(c,d)));
    }
}
int main()
{
    char knight_start, pawn_start;
    int knight_start_horizontal, pawn_start_horizontal, knight_start_vertical, pawn_start_vertical;
    scanf("%c%d%*c%c%d%*c", &pawn_start, &pawn_start_horizontal, &knight_start, &knight_start_horizontal);
    knight_start_vertical = int(knight_start)-96;
    pawn_start_vertical = int(pawn_start)-96;
    if (pawn_start_horizontal==2) {
        if (min_elem(result(pawn_start_vertical,pawn_start_horizontal,knight_start_vertical,knight_start_horizontal),result(pawn_start_vertical,pawn_start_horizontal+1,knight_start_vertical,knight_start_horizontal))==0.5)
            printf("%.1f", 0.5);
        else printf("%0.f",min_elem(result(pawn_start_vertical,pawn_start_horizontal,knight_start_vertical,knight_start_horizontal),result(pawn_start_vertical,pawn_start_horizontal+1,knight_start_vertical,knight_start_horizontal)));
    }
    else
    {
        if (result(pawn_start_vertical,pawn_start_horizontal,knight_start_vertical,knight_start_horizontal)==0.5)
            printf("%.1f",0.5);
        else printf("%.0f", result(pawn_start_vertical,pawn_start_horizontal,knight_start_vertical,knight_start_horizontal));
    }
    return 0;
}

如何防止这个错误?

我在我的Windows上有工作的构建。我重写了一遍程序在我的Ubuntu上。但在Ubuntu我得到堆栈粉碎错误每是时候执行程序了。

首先,说明操作系统的名称是不够的。在这些系统中,有多个编译器可用。更不用说从理论上说,"Windows"可以指从Windows 1到Windows 10的所有操作系统,而"Ubuntu"也很难说是一个非常精确的定义。并且编译器有不同的版本和不同调用选项的无限组合。

第二,如果"堆栈粉碎错误"指的是分割错误,那么程序在"Windows"上也会崩溃。我刚刚在我的Windows 7 64位机器上使用/EHsc /Za的MSVC 2013上尝试了它。在我测试了一些或多或少的随机输入(我只是输入了12,2和2)之后,它崩溃了。

如何防止这个错误?

通过避免c++调用的未定义行为。与某些其他语言相比,当您犯了严重的编程错误(例如试图访问不应该访问的内存)时,c++有时会将程序的行为留给编译器或操作系统。崩溃或看似随机的崩溃是未定义行为的一种可能表现。

据我所知,您的代码中有两个未定义行为的实例。请注意,第一个已经足以使整个程序无效。

double result_array[7];
for (int i=0; i<=7; i++)
    result_array[i] = 2;

[7]表示这是一个包含7个元素的数组,但是这些元素的索引是0,1,2,3,4,5,6。在循环的最后一次迭代中,i为7,因此您尝试访问result_array[7]。这是未定义的行为。

   d = max_elem(result_array[6],result_array[7]);

同样,result_array[7]是未定义行为。

现在,就您的main函数而言…

char knight_start, pawn_start;
int knight_start_horizontal, pawn_start_horizontal, knight_start_vertical, pawn_start_vertical;
scanf("%c%d%*c%c%d%*c", &pawn_start, &pawn_start_horizontal, &knight_start, &knight_start_horizontal);

scanf是一个旧的C函数,特别难以正确使用,因为您必须手动确保参数的类型与格式字符串中的类型标识符匹配。当您使用它时,不可避免地会犯未定义行为导致的编程错误。在这种情况下,您实际上似乎正确地使用了它,尽管我个人认为,在这么多年之后,解析一个半复杂的C格式字符串仍然有很大的麻烦,所以不要相信我的话。我不明白你为什么要用抑制分配的*部件。

你可以通过使用c++流使这更加清晰和安全:
std::cin >> pawn_start;
std::cin >> pawn_start_horizontal;
std::cin >> knight_start;
std::cin >> knight_start_horizontal;

或者,更好的是:使用std::getline将一整行输入读取到std::string中并解析该输入,这样您就可以用错误消息响应错误的用户输入,如"pawn start horizontal must be a number"。在Stackoverflow上有数百个问题和可能数千个答案。

当你在使用std::cout时,考虑使用printf

我会说去修复未定义的行为与你的数组和使用安全的I/O。如果它仍然不工作,问一个新的问题,因为问题可能在其他地方,但只要存在未定义的行为,进一步推断程序的逻辑是没有意义的。