0

0

c++中的整数溢出(Integer Overflow)如何检测和避免_c++安全编程指南【安全】

冰火之心

冰火之心

发布时间:2025-12-27 03:43:32

|

633人浏览过

|

来源于php中文网

原创

整数溢出在c++中引发未定义行为,需通过编译期检查(如-fsanitize=undefined)、运行时防护(如std::add_overflow)和编码习惯(如预校验输入、避免无符号减法)协同防范。

c++中的整数溢出(integer overflow)如何检测和避免_c++安全编程指南【安全】

整数溢出在C++中不会自动报错,而是产生未定义行为(UB),轻则逻辑错误,重则被利用触发远程代码执行。检测和避免的关键在于:编译期检查 + 运行时防护 + 编码习惯约束。

编译期开启溢出检测(Clang/GCC)

现代编译器支持内置的整数溢出检查机制,无需修改源码即可捕获大部分常见溢出:

  • Clang 加 -fsanitize=integer 或更全的 -fsanitize=undefined,运行时会打印溢出位置并终止程序
  • GCC 11+ 支持 -fanalyzer 静态分析,部分溢出路径可提前预警;配合 -Woverflow-Wsign-conversion 捕获隐式转换风险
  • 启用 -ftrapv(GCC/Clang)让有符号溢出直接触发 SIGABRT,但注意它不覆盖无符号类型(C++标准规定无符号溢出是回绕,非UB)

用安全算术库替代裸运算

手动检查每个 +*- 是否溢出既繁琐又易漏。推荐使用经过验证的安全封装:

  • std::add_overflow / std::mul_overflow / std::sub_overflow(C++23 标准库新增),返回 bool 表示是否成功,并通过输出参数写入结果
  • 第三方库如 absl::int128(带溢出检查的宽整型)、SafeInt微软开源,模板化强类型检查)
  • 自定义宏或内联函数(仅限简单场景):#define SAFE_ADD(a, b, res) (__builtin_add_overflow((a), (b), (res)))(GCC/Clang 内建函数)

设计阶段规避溢出风险

很多溢出其实在逻辑层就可避免,不依赖运行时检查:

Post AI
Post AI

博客文章AI生成器

下载

立即学习C++免费学习笔记(深入)”;

  • 对用户输入或外部数据做范围预校验,例如分配内存前先判断 size * elem_size 是否超过 SIZE_MAX
  • 用更大类型承载中间结果:如用 size_t 计算数组索引,避免 int 累加后溢出导致负索引
  • 禁用无符号类型做减法(如 size_t i = 0; i-- 会绕成极大值),改用有符号类型或显式边界判断
  • 容器操作优先用 .at() 而非 [],配合 .size() 检查而非手算下标

静态分析与 fuzzing 辅助发现

人工审查难以覆盖所有路径,需工具补位:

  • Clang Static Analyzer(clang++ -O2 --analyze)能识别部分溢出模式,尤其配合注解如 __attribute__((warn_unused_result))
  • libFuzzerAFL++ 对数值处理函数做模糊测试,随机喂入极大/极小值,触发崩溃即可能暴露溢出
  • 代码扫描工具如 Cppcheck(启用 --inconclusive --enable=warning,style)可标记可疑表达式,如 a * b > INT_MAX 类比较

基本上就这些。溢出不是“会不会发生”的问题,而是“何时被发现”的问题。把编译器警告当错误、把 sanitizer 当日常、把安全算术当默认,比事后修 bug 省力得多。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
typedef和define区别
typedef和define区别

typedef和define区别在类型检查、作用范围、可读性、错误处理和内存占用等。本专题为大家提供typedef和define相关的文章、下载、课程内容,供大家免费下载体验。

119

2023.09.26

define的用法
define的用法

define用法:1、定义常量;2、定义函数宏:3、定义条件编译;4、定义多行宏。更多关于define的用法的内容,大家可以阅读本专题下的文章。

363

2023.10.11

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

950

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

605

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

294

2025.08.29

C++中int的含义
C++中int的含义

本专题整合了C++中int相关内容,阅读专题下面的文章了解更多详细内容。

212

2025.08.29

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

950

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

605

2024.08.29

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

1

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.2万人学习

PHP面向对象基础课程(更新中)
PHP面向对象基础课程(更新中)

共12课时 | 0.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号