0

0

C++如何通过防御性编程规避空指针异常?(代码安全指南)

尼克

尼克

发布时间:2026-03-09 13:27:13

|

796人浏览过

|

来源于php中文网

原创

c++如何通过防御性编程规避空指针异常?(代码安全指南)

检查指针是否为 nullptr 再解引用

空指针异常本质是解引用了值为 nullptr 的指针,C++ 不做运行时检查,出错即崩溃或未定义行为。最直接的防御动作就是在每次 *-> 前确认非空。

常见错误现象:函数返回 nullptr(比如 std::map::find 找不到时返回 end(),但有人误当有效迭代器用;或工厂函数失败返回 nullptr),后续直接调用 ptr->method() 导致段错误。

  • 对裸指针,显式写 if (ptr != nullptr),别依赖隐式转换(if (ptr) 虽可读但易被忽略语义)
  • 对智能指针,用 if (ptr) 是安全的,但注意 std::weak_ptr::lock() 返回 std::shared_ptr,仍需判空
  • 在调试构建中可加断言:assert(ptr != nullptr && "ptr must not be null");,发布版自动剔除,不影响性能

std::optionalstd::expected 替代返回 nullptr

nullptr 表示“无值”是 C 风格遗留,容易被调用方忽略。现代 C++ 更推荐用类型系统把“可能为空”显式编码进接口。

使用场景:工厂函数、查找函数、解析函数等可能失败的操作。

立即学习C++免费学习笔记(深入)”;

Midjourney
Midjourney

当前最火的AI绘图生成工具,可以根据文本提示生成华丽的视觉图片。

下载
  • std::optional<t></t> 比裸指针多一层语义:明确告诉调用方“这里可能没东西”,且强制解包前检查(opt.has_value()if (opt)
  • C++23 的 std::expected<t e></t> 更进一步,能同时携带错误原因(比如 std::errc::no_such_file),比只返回 nullptr 信息量大得多
  • 注意:不要用 std::optional<:unique_ptr>></:unique_ptr> 包裹智能指针——语义冗余,直接用 std::unique_ptr<t></t> 即可,它本身已支持空状态

构造函数和赋值中避免裸指针生命周期失控

很多空指针问题不是解引用瞬间发生的,而是对象析构后指针还挂着,变成悬垂指针;或者多个所有者对同一裸指针重复 delete,导致二次释放后某处再解引用就崩。

性能 / 兼容性影响:智能指针有极小开销(如 std::shared_ptr 的原子计数),但远小于一次段错误重启的代价。

  • 成员变量优先用 std::unique_ptr<t></t> 而非 T*,确保析构时自动释放,且禁止拷贝(避免意外共享)
  • 若必须共享所有权,用 std::shared_ptr<t></t>,但别混用裸指针和智能指针管理同一块内存(比如用 new T 构造后交给 shared_ptr,再另存一个裸指针)
  • 函数参数中,输入只读数据优先用 const T&const std::shared_ptr<const t>&</const>,避免传 T* 引发所有权疑问

静态分析和编译器警告不能替代手动检查

Clang/GCC 的 -Wnull-dereference 或 MSVC 的 /analyze 能捕获部分明显问题,但覆盖有限——尤其跨函数、模板实例化、运行时分支后的情况。

容易踩的坑:以为开了 -Wall -Wextra 就高枕无忧;或过度依赖 [[nodiscard]] 却没处理返回值为空的分支。

  • 启用 -Wdangling-gsl(GCC/Clang)或 /wd5045(MSVC)可检测部分悬垂引用,但无法覆盖所有 RAII 外的生命周期漏洞
  • [[nodiscard]] 对返回 std::optionalstd::expected 的函数很有用,但对返回 T* 的函数加了也没用——编译器不强制你检查是否为空
  • 真正可靠的防线仍是:函数契约写清楚(文档或 contract,如 C++20 [[expects: ptr != nullptr]]),调用方按契约检查

最麻烦的不是“不知道要检查”,而是“以为已经检查过了”。比如在多线程里,两次判空之间指针被其他线程置空;或者 std::shared_ptrget() 结果被存为裸指针,之后原 shared_ptr 析构了。这类问题不会报编译警告,也不会触发断言,只在特定时序下崩溃。

相关文章

编程速学教程(入门课程)
编程速学教程(入门课程)

编程怎么学习?编程怎么入门?编程在哪学?编程怎么学才快?不用担心,这里为大家提供了编程速学教程(入门课程),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

253

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

1069

2024.03.01

if什么意思
if什么意思

if的意思是“如果”的条件。它是一个用于引导条件语句的关键词,用于根据特定条件的真假情况来执行不同的代码块。本专题提供if什么意思的相关文章,供大家免费阅读。

846

2023.08.22

c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

561

2023.09.20

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1876

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

636

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2382

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

47

2026.01.19

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

59

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
C# 教程
C# 教程

共94课时 | 11万人学习

C 教程
C 教程

共75课时 | 5.3万人学习

C++教程
C++教程

共115课时 | 21.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号