程序員都知道,也都會(huì)使用printf函數(shù),但你知道它也有“安全隱患”嗎?
下面就來舉例我說說:
1問題描述
打印輸出的數(shù)據(jù)并不是理論值,如下圖(右邊):
2進(jìn)一步描述問題
請(qǐng)細(xì)致注意看下面代碼,有如以下奇怪的現(xiàn)象:
int a=5;floatx=a; //這里轉(zhuǎn)換是沒有問題的。%f打印x是 5.000000 printf("%d ",a);printf("%f ",a); //輸出為什么是0.000000?-----問題1printf("%f ",x);printf("%d ",x); //輸出為什么是0?-----問題2printf("%f,%f ",a,x); //輸出都是0.000000 為什么? ----問題3printf("%f,%f ",x,a); //調(diào)換一下a,x的順序,正常了,為什么?----問題4printf("%d,%f ",a,x); getchar();return0;
這里有四個(gè)問題,下面會(huì)進(jìn)行解答。
3printf()函數(shù)的原理解釋
明確這些問題首先須要明確printf()函數(shù)的工作原理。
printf()維持了一個(gè)需要打印的變量棧,默認(rèn)情況下,參數(shù)進(jìn)棧的順序是由右向左的。因此,參數(shù)進(jìn)棧以后的內(nèi)存模型例如以下圖所看到的:
打印的時(shí)候,printf依照字符轉(zhuǎn)換說明符規(guī)定的格式從低地址開始提取數(shù)據(jù)。直到參數(shù)打印完。
比方遇到 %f 說明符就提取8個(gè)字節(jié)的數(shù)據(jù),遇到 %d 就提取4個(gè)字節(jié)。printf()事實(shí)上不知道參數(shù)的個(gè)數(shù),它僅僅會(huì)依據(jù)format中的打印格式的數(shù)目依次打印堆棧中參數(shù)format后面地址的內(nèi)容。
這樣一來,printf()事實(shí)上存在安全隱患:它會(huì)強(qiáng)行讀取內(nèi)存的數(shù)據(jù)當(dāng)作正常數(shù)據(jù)輸出,沒有邊界檢測(cè)(非常有可能產(chǎn)生堆溢出)。
比如這種代碼:
char string[]="Hello World!";printf("String: %s ,強(qiáng)行再讀一次: %#p ", string);printf("String: %s ,強(qiáng)行再讀一次: %#s ", string);輸出如下:
String:Hello World! , 強(qiáng)行再讀一次: 0X001C1073 String: Hello World! ,強(qiáng)行再讀一次: 閮
4問題解釋
問題1:printf("%f ",a) 輸出為什么是0.000000?
答:%f 提取8字節(jié)。a僅僅有4字節(jié),提取出來的數(shù)占了float表示法的指數(shù)部分。尾數(shù)部分為0。所以終于是0
問題2:printf("%d ",x) 輸出為什么是0?
答:%d 提取4字節(jié),x有8字節(jié)。提取出來的數(shù)實(shí)際上是float表示法的指數(shù)部分(恰好是0),所以終于是0
問題3:printf("%f,%f ",a,x); 輸出都是0.000000 為什么?
答:參照問題1的解釋。提取了八字節(jié)后,后面的已經(jīng)亂了
問題4:printf("%f,%f ",x,a);調(diào)換一下a,x的順序,正常了,為什么?
答:這是正常的情況而已。
審核編輯:湯梓紅
-
函數(shù)
+關(guān)注
關(guān)注
3文章
4355瀏覽量
63318 -
Printf
+關(guān)注
關(guān)注
0文章
83瀏覽量
13817
原文標(biāo)題:C語言printf()函數(shù)具體解釋和安全隱患
文章出處:【微信號(hào):C語言學(xué)習(xí)聯(lián)盟,微信公眾號(hào):C語言學(xué)習(xí)聯(lián)盟】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
盤點(diǎn)近來鋰電池的安全隱患事故
網(wǎng)絡(luò)安全隱患的分析
[分享] Ghost真的是存在很大的安全隱患
電氣安全隱患的監(jiān)控管理
VR一體機(jī)家庭消防安全隱患排查內(nèi)容
請(qǐng)問家里電路可以這樣設(shè)計(jì)嗎,有沒什么安全隱患?
安全隱患檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
RFID技術(shù)詳解與基于RFID的物聯(lián)網(wǎng)安全隱患的研究
指紋鎖的安全隱患_指紋鎖的優(yōu)缺點(diǎn)
關(guān)于那些智能電動(dòng)汽車的安全隱患

機(jī)房的安全隱患該如何消除
如何預(yù)防電力故障及安全隱患
無損檢測(cè)有哪些安全隱患
直流充電樁使用中有哪些電氣安全隱患及解決方案

評(píng)論