c malloc 导致崩溃
c malloc cause a crash
为什么上面的3个malloc会崩溃?有时他们工作但只适用于 (globale->dim_schema) > 10 或 (globale->dim_schema) >100
struct GLOBALE {
int dim_schema;
char *schema;
int *celle_usate;
char *punteggi;
char *percorso_aiuto;
struct LISTA_SOLUZIONI *soluzioni;
};
typedef struct GLOBALE *struct_globale;
void modalita_interattiva() {
int i;
char lettera;
char bonus;
char *parola;
struct_globale globale;
globale = malloc(sizeof(struct_globale));
if(globale == NULL) {
printf("Impossibile creare struct globale\n");
exit(EXIT_FAILURE);
globale->soluzioni = NULL;
do{
printf("Quanto grande e' lo schema di ruzzle che vuoi usare? (>0)\n");
scanf("%d", &(globale->dim_schema));
printf("Dimensione: %d \n", globale->dim_schema);
}while(globale->dim_schema<=0);
globale->celle_usate = malloc(globale->dim_schema * globale->dim_schema * sizeof(int)); <----CRASH
printf("celle usate\n");
globale->punteggi = malloc((globale->dim_schema) * (globale->dim_schema) * sizeof(char)); <----CRASH
printf("punteggi\n");
globale->schema = malloc(globale->dim_schema * globale->dim_schema * sizeof(char));<----CRASH
printf("schema\n");
...etc etc
这是一个很好的例子,说明为什么在 typedef
:
中隐藏指针不是一个好主意
globale = malloc(sizeof(struct_globale));
struct_globale
是 struct GLOBALE *
的类型定义。所以上面的分配只为指向 struct GLOBALE
的指针分配了足够的 space (通常是 4 或 8 个字节,具体取决于机器/编译器)。由于该结构大于此,您正在写入超过分配大小的内存偏移量的成员。这会导致未定义的行为。
您需要为结构的大小分配 space:
globale = malloc(sizeof(struct GLOBALE));
或交替:
globale = malloc(sizeof(*globale));
函数调用
malloc(sizeof(struct_globale))
returns只是指针struct_globale大小的内存区域,而不是它所指的记录的大小。显然,使用 malloc 及其表兄弟的内存分配相当容易出错。不过可以通过引入以下函数宏来改善:
#define NEW_ARRAY(ptr, n) (ptr) = malloc((n) * sizeof (ptr)[0])
#define NEW(ptr) NEW_ARRAY((ptr), 1)
有了这些你就可以简单地说
NEW(globale);
NEW_ARRAY(globale->celle_usate, globale->dim_schema * globale->dim_schema);
等等
为什么上面的3个malloc会崩溃?有时他们工作但只适用于 (globale->dim_schema) > 10 或 (globale->dim_schema) >100
struct GLOBALE {
int dim_schema;
char *schema;
int *celle_usate;
char *punteggi;
char *percorso_aiuto;
struct LISTA_SOLUZIONI *soluzioni;
};
typedef struct GLOBALE *struct_globale;
void modalita_interattiva() {
int i;
char lettera;
char bonus;
char *parola;
struct_globale globale;
globale = malloc(sizeof(struct_globale));
if(globale == NULL) {
printf("Impossibile creare struct globale\n");
exit(EXIT_FAILURE);
globale->soluzioni = NULL;
do{
printf("Quanto grande e' lo schema di ruzzle che vuoi usare? (>0)\n");
scanf("%d", &(globale->dim_schema));
printf("Dimensione: %d \n", globale->dim_schema);
}while(globale->dim_schema<=0);
globale->celle_usate = malloc(globale->dim_schema * globale->dim_schema * sizeof(int)); <----CRASH
printf("celle usate\n");
globale->punteggi = malloc((globale->dim_schema) * (globale->dim_schema) * sizeof(char)); <----CRASH
printf("punteggi\n");
globale->schema = malloc(globale->dim_schema * globale->dim_schema * sizeof(char));<----CRASH
printf("schema\n");
...etc etc
这是一个很好的例子,说明为什么在 typedef
:
globale = malloc(sizeof(struct_globale));
struct_globale
是 struct GLOBALE *
的类型定义。所以上面的分配只为指向 struct GLOBALE
的指针分配了足够的 space (通常是 4 或 8 个字节,具体取决于机器/编译器)。由于该结构大于此,您正在写入超过分配大小的内存偏移量的成员。这会导致未定义的行为。
您需要为结构的大小分配 space:
globale = malloc(sizeof(struct GLOBALE));
或交替:
globale = malloc(sizeof(*globale));
函数调用
malloc(sizeof(struct_globale))
returns只是指针struct_globale大小的内存区域,而不是它所指的记录的大小。显然,使用 malloc 及其表兄弟的内存分配相当容易出错。不过可以通过引入以下函数宏来改善:
#define NEW_ARRAY(ptr, n) (ptr) = malloc((n) * sizeof (ptr)[0])
#define NEW(ptr) NEW_ARRAY((ptr), 1)
有了这些你就可以简单地说
NEW(globale);
NEW_ARRAY(globale->celle_usate, globale->dim_schema * globale->dim_schema);
等等