0

0

c++中的Undefined Behavior (UB) 有多危险? (常见UB案例)

穿越時空

穿越時空

发布时间:2026-01-15 08:23:25

|

639人浏览过

|

来源于php中文网

原创

UB 的真正危险在于行为脱离标准约束,导致编译器、平台或优化级别不同而结果迥异,越“稳定”的表现越易被误判为正确。

c++中的undefined behavior (ub) 有多危险? (常见ub案例)

访问已释放的内存(use-after-free)

这是最典型的 UB 之一,程序可能看似正常运行,也可能随机崩溃、读到垃圾值,甚至被利用触发远程代码执行。

常见场景包括:用 deletedelete[] 释放指针后继续解引用;容器(如 std::vector)扩容导致迭代器/指针失效后仍使用;返回局部对象地址并后续访问。

  • std::vectorpush_back 可能重分配内存,使原有 &v[0] 或迭代器立即失效
  • 不要写 int* p = new int(42); delete p; return *p; —— 即使它在某次测试中输出 42,也不代表安全
  • UB 不保证崩溃,所以靠“没崩”来验证逻辑是危险的

有符号整数溢出(signed integer overflow

C++ 标准明确将 intlong 等有符号类型溢出定义为 UB,编译器可基于“它不会发生”做激进优化,导致逻辑被意外删减。

例如,循环条件 i 中若 iint 且持续递增,编译器可能假设 i 永远不会溢出,从而移除边界检查或整个循环。

立即学习C++免费学习笔记(深入)”;

  • unsigned int 替代(其溢出是定义良好的模运算),但需确认语义允许回绕
  • 对关键计算用 std::add_overflow(C++23)或手动检查,如:if (a > INT_MAX - b) /* 处理溢出 */
  • Clang/GCC 加 -fsanitize=signed-integer-overflow 可在运行时捕获这类 UB

未初始化变量读取(reading uninitialized memory)

读取未初始化的变量(如 int x; 后直接用 x)、未初始化的类成员、或 malloc 返回但未 memset 的内存,都属 UB。

易标AI
易标AI

告别低效手工,迎接AI标书新时代!3分钟智能生成,行业唯一具备查重功能,自动避雷废标项

下载

它不等于“读到零”或“读到随机数”——编译器可假设该变量“不存在合理值”,进而优化掉依赖它的分支。例如:

int foo() {
    int x;
    if (x > 0) return 1;  // 编译器可能直接删掉这个 if,因为 x 未定义
    return 0;
}
  • 始终显式初始化:用 = {}= 0 或构造函数初始化
  • 避免裸 malloc;优先用 std::vectorstd::unique_ptr 等 RAII 容器
  • 启用 -Wuninitialized-Wmaybe-uninitialized(GCC/Clang)

违反严格别名规则(strict aliasing violation)

当通过非兼容类型指针访问同一块内存时触发,比如用 float* 强制 reinterpret 一个 int 变量,或用 char* 以外的类型绕过类型系统读写。

编译器依赖该规则做寄存器复用和指令重排,UB 可能导致读到旧值、写入被忽略,或产生不可预测的汇编结果。

  • 正确方式是用 std::memcpystd::bit_cast(C++20)实现类型双关
  • 禁止写类似 *(float*)&i = 3.14f; 的代码(即使它在某些平台“工作”)
  • union 在 C++17 前用于类型双关也是 UB;C++17 起仅允许访问最后写入的成员

UB 的真正危险不在崩溃,而在它让程序行为脱离标准约束——编译器、平台、甚至同一编译器的不同优化级别,都可能给出完全不同的结果。越“稳定”的 UB 表现,越容易让人误以为代码正确。

相关专题

更多
css中float用法
css中float用法

css中float属性允许元素脱离文档流并沿其父元素边缘排列,用于创建并排列、对齐文本图像、浮动菜单边栏和重叠元素。想了解更多float的相关内容,可以阅读本专题下面的文章。

558

2024.04.28

C++中int、float和double的区别
C++中int、float和double的区别

本专题整合了c++中int和double的区别,阅读专题下面的文章了解更多详细内容。

98

2025.10.23

if什么意思
if什么意思

if的意思是“如果”的条件。它是一个用于引导条件语句的关键词,用于根据特定条件的真假情况来执行不同的代码块。本专题提供if什么意思的相关文章,供大家免费阅读。

738

2023.08.22

c语言union的用法
c语言union的用法

c语言union的用法是一种特殊的数据类型,它允许在相同的内存位置存储不同的数据类型,union的使用可以帮助我们节省内存空间,并且可以方便地在不同的数据类型之间进行转换。使用union时需要注意对应的成员是有效的,并且只能同时访问一个成员。本专题为大家提供union相关的文章、下载、课程内容,供大家免费下载体验。

123

2023.09.27

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

315

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

537

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

52

2025.08.29

C++中int的含义
C++中int的含义

本专题整合了C++中int相关内容,阅读专题下面的文章了解更多详细内容。

197

2025.08.29

Golang gRPC 服务开发与Protobuf实战
Golang gRPC 服务开发与Protobuf实战

本专题系统讲解 Golang 在 gRPC 服务开发中的完整实践,涵盖 Protobuf 定义与代码生成、gRPC 服务端与客户端实现、流式 RPC(Unary/Server/Client/Bidirectional)、错误处理、拦截器、中间件以及与 HTTP/REST 的对接方案。通过实际案例,帮助学习者掌握 使用 Go 构建高性能、强类型、可扩展的 RPC 服务体系,适用于微服务与内部系统通信场景。

8

2026.01.15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.0万人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号