当前位置: 首页 > news >正文

[C/C++安全编程]_[中级]_[如何安全使用循环语句]

场景

  1. 在标准C里,使用循环语句也是有可能造成越界或死循环的,那么在现代C++开发里能避免吗?

说明

  1. C++11标准里,新增了一个范围for循环语句,可以快速枚举集合,数组,并且不需要索引操作。 这个是正向枚举的推荐操作,可以避免越界。
for (const auto& one : array_1)cout << one << endl;
  1. C++98时可以使用<algorithm>算法库的std::for_each来执行枚举,效果等同于使用迭代器枚举。不涉及到索引值操作,可以安全的。
for (auto ite = array_1.begin(); ite != array_1.end(); ++ite) {cout << *ite << endl;
}
  1. 在倒序枚举时,C++也有倒序迭代器可以用,也是安全的。
for (auto ite = array_1.rbegin(); ite != array_1.rend(); ++ite) {cout << *ite << endl;
}
  1. 如果非要在倒序时使用索引值,那么要注意循环变量不要声明为无符号常量。比如size_t就是无符号常量,是集合方法.size()的返回类型。因为无符号常量在递减的时候不会出现小于0的情况。
cout << "=== index 1 type ==" << endl;
for (int i = array_1.size() - 1; i >= 0; --i) {  // 使用后置递减,避免 unsigned 类型的问题cout << "[" << i << "] => " << array_1[i] << endl;
}
  1. 注意1: 使用goto跳出循环需要跳出全部循环,避免逻辑混乱和死循环。
for (auto i = 0; i < 100; ++i) {for (auto j = 0; j < 100; ++j) {if ( i && j && (j % 10 == 0)) {cout << "i: " << i << " j: " << j << endl;goto next;}}
}
next:
  1. 避免修改循环变量,避免逻辑混乱,死循环和越界访问。
for (auto i = 0; i < 100; ++i) {if (i && (i % 5) == 0)i--;
}
  1. 不要使用浮点型作为循环变量,因为浮点型有精度问题,可能会导致条件不成立。

    • 浮点型的值i可能永远不会达到10.0f导致死循环。

    • 浮点型运算比整型慢的多。

    for(auto i = 1.0f; i != 10.0f; i+= 0.1f)
    

例子

#include <iostream>
#include <string>
#include <vector>
#include <algorithm>using namespace std;void TestDecreaseLoop()
{vector<int> array_1 = {4,5,9,2,3,1,0,3,2};// 1. 优先选择: 使用反向迭代器; 不涉及到索引的修改,不会出错。cout << "=== iterator ==" << endl;for (auto ite = array_1.rbegin(); ite != array_1.rend(); ++ite) {cout << *ite << endl;}// 2. 如果需要索引,注意使用`int`声明循环变量,如果使用`auto`,那么会是`size_t`类型;// -- 而`size_t`是无符号整型,不会出现小于`0`的情况。cout << "=== index 1 type ==" << endl;for (int i = array_1.size() - 1; i >= 0; --i) {  // 使用后置递减,避免 unsigned 类型的问题cout << "[" << i << "] => " << array_1[i] << endl;}// 错误:i 一直大于等于`0`,死循环。//for (auto i = array_1.size() - 1; i >= 0; --i) {//	cout << "[" << i << "] => " << array_1[i] << endl;//}// -- 另一种获取索引的方式cout << "=== index 2 type ==" << endl;auto iend = array_1.rend();for (auto ite = array_1.rbegin(); ite != iend; ++ite) {cout << "[" << iend - ite - 1 << "] => " << *ite << endl;}
}void processOne(int& one) 
{cout << one << endl;
}void TestIncreaseLoop()
{vector<int> array_1 = {4,5,9,2,3,1,0,3,2};// 1. 优先使用范围`for`循环,避免使用索引cout << "=== range for ==" << endl;for (const auto& one : array_1)cout << one << endl;// 2. 如果是`C++98`cout << "=== for_each ==" << endl;for_each(array_1.begin(), array_1.end(), processOne);// -- 效果等同于使用`iterator`cout << "=== iterator ==" << endl;for (auto ite = array_1.begin(); ite != array_1.end(); ++ite) {cout << *ite << endl;}// 3. 最后的选择: 需要用到索引时;cout << "=== index ==" << endl;auto size = array_1.size();for (auto i = 0; i < size; ++i) {cout << "[" << i << "] => " << array_1[i] << endl;}
}void TestOtherLoop()
{// 1. 使用`goto`跳出循环需要跳出全部循环,避免逻辑混乱和死循环。for (auto i = 0; i < 100; ++i) {for (auto j = 0; j < 100; ++j) {if ( i && j && (j % 10 == 0)) {cout << "i: " << i << " j: " << j << endl;goto next;}}}next:cout << "loop finish" << endl;// 2. 避免修改循环变量,避免逻辑混乱,死循环和越界访问。//for (auto i = 0; i < 100; ++i) {//	if (i && (i % 5) == 0)//		i--;//}// 3. 不要使用浮点型作为循环变量,因为浮点型有精度问题,可能会导致条件不成立。// -- 浮点型的值`i`可能永远不会达到10.0f导致死循环。// -- 浮点型运算比整型慢的多。// for(auto i = 1.0f; i != 10.0f; i+= 0.1f)
}int main()
{std::cout << "Hello World!\n";cout << "========== TestDecreaseLoop =========" << endl;TestDecreaseLoop();cout << "========== TestIncreaseLoop =========" << endl;TestIncreaseLoop();cout << "========== TestOtherLoop =========" << endl;TestOtherLoop();
}

输出

Hello World!
========== TestDecreaseLoop =========
=== iterator ==
2
3
0
1
3
2
9
5
4
=== index 1 type ==
[8] => 2
[7] => 3
[6] => 0
[5] => 1
[4] => 3
[3] => 2
[2] => 9
[1] => 5
[0] => 4
=== index 2 type ==
[8] => 2
[7] => 3
[6] => 0
[5] => 1
[4] => 3
[3] => 2
[2] => 9
[1] => 5
[0] => 4
========== TestIncreaseLoop =========
=== range for ==
4
5
9
2
3
1
0
3
2
=== for_each ==
4
5
9
2
3
1
0
3
2
=== iterator ==
4
5
9
2
3
1
0
3
2
=== index ==
[0] => 4
[1] => 5
[2] => 9
[3] => 2
[4] => 3
[5] => 1
[6] => 0
[7] => 3
[8] => 2
========== TestOtherLoop =========
i: 1 j: 10
loop finish

参考

  1. C++ Core Guidelines

  2. C++11语言特性和标准库

http://www.dtcms.com/a/289562.html

相关文章:

  • k8s:离线部署存在的相关问题
  • 近期工作感想:职业规划篇
  • 【单片机外部中断实验修改动态数码管0-99】2022-5-22
  • Linux文件系统三要素:块划分、分区管理与inode结构解析
  • 本地部署开源离线内容浏览器 Kiwix 并实现外部访问( Windows 版本)
  • 【Java新特性】Java 21 新特性全解析
  • CSS面试题及详细答案140道之(121-140)
  • 快速理解LLM的temperature和top_p参数
  • 设备健康管理实施案例:从技术架构到落地效果的全栈解析
  • MCP实战案例|Trae2.0 一键创建旅行助手并一键部署EdgeOne
  • ARFoundation系列讲解 - 101 VisionPro 真机调试
  • Vue中组件的生命周期
  • 建筑墙壁损伤缺陷分割数据集labelme格式7820张20类别
  • Django ORM系统
  • [学习] Hilbert变换:从数学原理到物理意义的深度解析与仿真实验(完整实验代码)
  • 平安车管家|中国平安车管家入职测评16PF瑞文IQ测评答题攻略及真题题库
  • 嵌入式系统内核镜像相关(十七)
  • AI 的广泛应用是否会削弱人的思考能力和创造力?
  • GaussDB select into和insert into的用法
  • 字符串处理
  • MySQL学习----Explain
  • 关于堆的判断
  • 【工具变量】A股上市公司企业合作文化数据集(2007-2023年)
  • 测试中的bug
  • adb常用命令
  • 5.1.4习题精讲
  • RocketMQ核心编程模型
  • Python基础-列表
  • 氛围编码(Vice Coding)的工具选择方式
  • 攻防世界-web习题-unseping-flag获取详解、总结