c malloc 导致崩溃

c malloc cause a crash

为什么上面的3个malloc会崩溃?有时他们工作但只适用于 (globale->dim_schema) > 10 或 (globale->dim_schema) >100

struct GLOBALE {

    int dim_schema;
    char *schema;
    int *celle_usate;
    char *punteggi;
    char *percorso_aiuto;
    struct LISTA_SOLUZIONI *soluzioni; 
};

typedef struct GLOBALE *struct_globale;

void modalita_interattiva() {

    int i;
    char lettera;

    char bonus;
    char *parola;
    struct_globale globale;
    globale = malloc(sizeof(struct_globale));

    if(globale == NULL) {

        printf("Impossibile creare struct globale\n");
        exit(EXIT_FAILURE);

    globale->soluzioni = NULL;

    do{
        printf("Quanto grande e' lo schema di ruzzle che vuoi usare? (>0)\n");
        scanf("%d", &(globale->dim_schema));
        printf("Dimensione: %d \n", globale->dim_schema);
    }while(globale->dim_schema<=0);

    globale->celle_usate = malloc(globale->dim_schema * globale->dim_schema * sizeof(int)); <----CRASH
    printf("celle usate\n");
    globale->punteggi = malloc((globale->dim_schema) * (globale->dim_schema) * sizeof(char)); <----CRASH
    printf("punteggi\n");
    globale->schema = malloc(globale->dim_schema * globale->dim_schema * sizeof(char));<----CRASH
    printf("schema\n"); 
...etc etc

这是一个很好的例子,说明为什么在 typedef:

中隐藏指针不是一个好主意
globale = malloc(sizeof(struct_globale));

struct_globalestruct GLOBALE * 的类型定义。所以上面的分配只为指向 struct GLOBALE 的指针分配了足够的 space (通常是 4 或 8 个字节,具体取决于机器/编译器)。由于该结构大于此,您正在写入超过分配大小的内存偏移量的成员。这会导致未定义的行为。

您需要为结构的大小分配 space:

globale = malloc(sizeof(struct GLOBALE));

或交替:

globale = malloc(sizeof(*globale));

函数调用

malloc(sizeof(struct_globale))

returns只是指针struct_globale大小的内存区域,而不是它所指的记录的大小。显然,使用 malloc 及其表兄弟的内存分配相当容易出错。不过可以通过引入以下函数宏来改善:

#define NEW_ARRAY(ptr, n) (ptr) = malloc((n) * sizeof (ptr)[0])
#define NEW(ptr) NEW_ARRAY((ptr), 1)

有了这些你就可以简单地说

NEW(globale);
NEW_ARRAY(globale->celle_usate, globale->dim_schema * globale->dim_schema);

等等