0

0

c++的Undefined Behavior (UB)有哪些常见形式? (避免程序崩溃)

尼克

尼克

发布时间:2026-01-15 16:11:49

|

245人浏览过

|

来源于php中文网

原创

UB 是“任何事都可能发生”,包括静默错误、优化异常、删代码等;解引用空/野指针、有符号溢出、越界访问、违反严格别名均属 UB,须用工具检测并从源头规避。

c++的undefined behavior (ub)有哪些常见形式? (避免程序崩溃)

UB 不是“可能崩溃”,而是“任何事都可能发生”——包括看似正常运行、输出错误结果、优化后行为突变,甚至删掉整段代码。想靠“没崩”来判断正确性,等于在雷区里闭眼走路。

解引用空指针或野指针

这是最直觉但高频踩坑的 UB。C++ 标准不保证 nullptr 解引用一定触发 segfault;编译器可能直接假设它不会发生,进而优化掉后续逻辑。

  • int* p = nullptr; int x = *p; —— UB,不是“会崩”,而是整个表达式无定义
  • int* p = new int(42); delete p; int y = *p; —— 释放后使用(dangling pointer),UB
  • 即使加了 if (p != nullptr),若 p 本身是未初始化的局部指针(如 int* p;),比较前读取 p 就已是 UB

有符号整数溢出

不同于无符号类型(模运算定义明确),intlong 等有符号类型溢出是 UB。Clang/GCC 在 -O2 下可能据此做激进优化。

int x = INT_MAX;
x++; // UB —— 编译器可假设此行永不执行,进而删除其后的 if 分支或整个函数调用
  • std::add_overflow(C++23)或手动检查边界(如 x > INT_MAX - y)替代直接运算
  • unsigned int 溢出是定义良好的,但要注意隐式转换int a = -1; unsigned b = a; 是实现定义行为,不是 UB,但值可能出乎意料

越界访问数组/容器

哪怕只是读,哪怕只越一个字节,只要超出对象边界,就是 UB。注意 std::vector::at() 会抛异常,但 operator[] 不检查;std::array 同理。

ChartGen
ChartGen

AI快速生成专业数据图表

下载

立即学习C++免费学习笔记(深入)”;

  • int arr[3] = {}; arr[3] = 0; —— 写越界,UB
  • char buf[10]; strcpy(buf, "hello world"); —— 缓冲区溢出,UB
  • std::vector v{1,2,3}; int x = v[5]; —— 未定义,不保证 crash,也不保证返回垃圾值;ASan 可捕获,但非 ASan 环境下行为完全不可控

违反严格别名规则(Strict Aliasing)

编译器假定不同类型的指针不会指向同一块内存(char* 除外)。用指针类型转换绕过类型系统,极易触发 UB。

int x = 42;
float* f = reinterpret_cast(&x); // ❌ UB
float y = *f; // 读取时违反 strict aliasing
  • 正确做法:用 memcpystd::bit_cast(C++20)进行类型双关(type punning)
  • union 在 C++17 前常被误用作 type punning,但在 C++17 起仅当活跃成员被显式切换时才安全;推荐统一用 std::bit_cast
  • 启用 -fno-strict-aliasing 可禁用该优化,但只是掩盖问题,不修复 UB

UB 的危险在于它不报错、不警告、不崩溃——它只是让程序在某个编译器、某次优化、某台机器上突然给出错误答案。用 -fsanitize=undefined(UBSan)、-fsanitize=address(ASan)和 -Wall -Wextra 是底线;真正可靠的防御,是写代码时脑子里始终绷着那根“这个操作标准是否允许”的弦。

相关专题

更多
if什么意思
if什么意思

if的意思是“如果”的条件。它是一个用于引导条件语句的关键词,用于根据特定条件的真假情况来执行不同的代码块。本专题提供if什么意思的相关文章,供大家免费阅读。

738

2023.08.22

c语言union的用法
c语言union的用法

c语言union的用法是一种特殊的数据类型,它允许在相同的内存位置存储不同的数据类型,union的使用可以帮助我们节省内存空间,并且可以方便地在不同的数据类型之间进行转换。使用union时需要注意对应的成员是有效的,并且只能同时访问一个成员。本专题为大家提供union相关的文章、下载、课程内容,供大家免费下载体验。

122

2023.09.27

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

315

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

537

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

52

2025.08.29

C++中int的含义
C++中int的含义

本专题整合了C++中int相关内容,阅读专题下面的文章了解更多详细内容。

197

2025.08.29

空指针异常处理
空指针异常处理

本专题整合了空指针异常解决方法,阅读专题下面的文章了解更多详细内容。

22

2025.11.16

数据库Delete用法
数据库Delete用法

数据库Delete用法:1、删除单条记录;2、删除多条记录;3、删除所有记录;4、删除特定条件的记录。更多关于数据库Delete的内容,大家可以访问下面的文章。

269

2023.11.13

Golang gRPC 服务开发与Protobuf实战
Golang gRPC 服务开发与Protobuf实战

本专题系统讲解 Golang 在 gRPC 服务开发中的完整实践,涵盖 Protobuf 定义与代码生成、gRPC 服务端与客户端实现、流式 RPC(Unary/Server/Client/Bidirectional)、错误处理、拦截器、中间件以及与 HTTP/REST 的对接方案。通过实际案例,帮助学习者掌握 使用 Go 构建高性能、强类型、可扩展的 RPC 服务体系,适用于微服务与内部系统通信场景。

8

2026.01.15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
CSS3 教程
CSS3 教程

共18课时 | 4.6万人学习

Sass 教程
Sass 教程

共14课时 | 0.8万人学习

Pandas 教程
Pandas 教程

共15课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号