造价通

反馈
取消

热门搜词

造价通

取消 发送 反馈意见

边界检查简介

2022/07/16282 作者:佚名
导读:在常见的编程语言中,强制进行边界检查的有C#、Ada、Haskell、Java、JavaScript、Lisp、PHP、Python、Ruby和Visual Basic。其中C#同时支持“unsafe块”(不安全代码块),即一段暂时关闭边界检查、启用指针以提高效率的代码块。这个功能常被用于加速一小段不可能出现越界问题的代码的执行速度,而不至于破坏整个程序的安全性。除了这些语言,D语言和OCaml也

图1 差一错误 在常见的编程语言中,强制进行边界检查的有C#、Ada、Haskell、Java、JavaScript、Lisp、PHP、Python、Ruby和Visual Basic。其中C#同时支持“unsafe块”(不安全代码块),即一段暂时关闭边界检查、启用指针以提高效率的代码块。这个功能常被用于加速一小段不可能出现越界问题的代码的执行速度,而不至于破坏整个程序的安全性。除了这些语言,D语言和OCaml也支持自动边界检查,但是允许用户通过编译器的一个开关选项来选择是否启用该功能。差一错误,又称“栅栏错误”:一个栅栏被一些柱子分区成10段,柱子的根数应该是11根,而不是10根。然而,有一些编程语言(比如C语言)为了提高速度,从来都不会自动进行边界检查,这经常导致差一错误(见图1)和缓冲区溢出的发生。许多程序员认为这些语言为了速度所付出的代价太大了。在1980年图灵奖讲座上,东尼·霍尔讲述了他设计包含边界检查的ALGOL 60语言时的经历:该方法的原理主要是在程序运行时,每个含有下标的变量中的下标在每次被使用的时候总是会与变量下标的上界和下界都进行比较。许多年后,我询问我们的一些客户是否需要提供一个“在编译发行版时关闭该功能以保证速度”的选项时,他们都毫不犹豫的劝我们一定不要加入这个功能。因为他们知道下标越界是多常见的事情,并且在实际应用中,偶尔一次没检测到的下标越界所带来的结果便会是灾难性的。我注意到即便在1980年,语言的设计者和用户仍没有意识到这一点,这令我十分担心。若是在工程领域的任何一个重要的分支中,没能注意到这些低级错误都是有违常理的。

*文章为作者独立观点,不代表造价通立场,除来源是“造价通”外。
关注微信公众号造价通(zjtcn_Largedata),获取建设行业第一手资讯

热门推荐

相关阅读