百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 文章教程 > 正文

C语言进阶教程:字符串处理 - 安全的字符串操作函数

yund56 2025-06-02 22:04 24 浏览


传统的C字符串函数(如 strcpy, strcat, sprintf)由于不进行边界检查,很容易导致缓冲区溢出,这是C程序中常见的安全漏洞来源。为了解决这些问题,C11标准的可选附录K(Annex K, "Bounds-checking interfaces")引入了一系列更安全的函数,通常带有 _s 后缀,例如 strcpy_s, strcat_s, sprintf_s 等。这些函数强制进行边界检查,并在发生错误时有明确定义的行为。

注意:附录K的函数并非所有C编译器都完全支持或默认启用。例如,GCC 和 Clang 通常不提供这些函数,而微软的MSVC编译器则积极支持它们(并可能在编译时对不安全的传统函数发出警告)。如果你的目标平台或编译器不支持这些 _s 函数,你可能需要寻找其他替代方案(如使用 strncpy, strncat 并手动确保空字符结尾,或者使用第三方安全字符串库)。

本节主要介绍这些安全函数的概念和用法,假设在支持的环境中(如MSVC)。

1. 通用设计原则

这些安全的 _s 函数通常遵循以下设计原则:

  1. 目标缓冲区大小参数:函数会接受一个额外的参数,明确指定目标缓冲区的大小。
  2. 运行时约束处理:如果发生运行时约束违规(如目标缓冲区太小、源或目标指针为NULL等),函数会采取明确的错误处理行为。这通常包括:
  3. 将目标缓冲区的第一个字符设置为空字符 \0 (如果目标指针和大小有效)。
  4. 返回一个非零的错误码 (通常是 errno_t 类型)。
  5. 调用当前已注册的约束处理函数(handler)。默认的约束处理函数可能会终止程序。
  6. 确保空字符结尾:成功操作后,目标字符串总是以空字符 \0 结尾(除非目标缓冲区大小为0或发生错误)。

2. strcpy_s()- 安全的字符串复制

errno_t strcpy_s(char *restrict dest, rsize_t destsz, const char *restrict src);

  • dest: 指向目标缓冲区的指针。
  • destsz: 目标缓冲区 dest 的大小(以字节为单位)。
  • src: 指向源字符串的指针。

行为

  • src 复制字符串(包括结尾的 \0)到 dest
  • 运行时约束检查
    • destsrc 不能是 NULL 指针。
    • destsz 不能为0,且必须足够大以容纳 src 字符串(包括 \0)。具体来说,strlen(src) + 1 必须小于或等于 destsz
  • 如果发生约束违规:
    • 如果 destNULLdestsz 大于0,则 dest[0] 被设置为 \0
    • 返回一个非零错误码。
  • 如果成功,返回0。

示例 (MSVC环境):

 #define __STDC_WANT_LIB_EXT1__ 1 // 需要定义这个宏来启用 _s 函数 (在某些编译器中)
 #include <stdio.h>
 #include <string.h>
 #include <errno.h> // For errno_t
 
 int main() {
     char source[] = "Hello";
     char destination[10];
     char small_destination[3];
     errno_t err;
 
     // 成功复制
     err = strcpy_s(destination, sizeof(destination), source);
     if (err == 0) {
         printf("strcpy_s successful: %s\n", destination);
     } else {
         printf("strcpy_s failed, error: %d\n", err);
     }
 
     // 目标缓冲区太小
     printf("\nAttempting to copy '%s' into a buffer of size %zu\n", source, sizeof(small_destination));
     err = strcpy_s(small_destination, sizeof(small_destination), source);
     if (err == 0) {
         printf("strcpy_s successful (small): %s\n", small_destination);
     } else {
         printf("strcpy_s failed for small_destination, error: %d\n", err);
         // small_destination[0] 应该被设置为 '\0'
         if (sizeof(small_destination) > 0 && small_destination[0] == '\0') {
             printf("small_destination[0] is null as expected.\n");
         }
     }
 
     // 源指针为NULL (运行时约束违规)
     // err = strcpy_s(destination, sizeof(destination), NULL);
     // if (err != 0) { printf("strcpy_s with NULL source failed, error: %d\n", err); }
 
     return 0;
 }

3. strncpy_s()- 安全的定长字符串复制

errno_t strncpy_s(char *restrict dest, rsize_t destsz, const char *restrict src, rsize_t count);

  • dest: 目标缓冲区。
  • destsz: 目标缓冲区 dest 的大小。
  • src: 源字符串。
  • count: 最多从 src 复制的字符数。

行为

  • src 最多复制 count 个字符到 dest
  • strncpy 的关键区别
    • strncpy_s 总是会在成功时(且 destsz > 0)以空字符结尾 dest,即使 count 个字符已复制且 src 中没有 \0
    • 如果 src 的长度(不包括 \0)小于 count,则复制整个 src (包括 \0),然后 dest 的剩余部分(直到 destsz)不会像 strncpy 那样用 \0 填充。
  • 运行时约束检查
    • destsrc 不能是 NULL (除非 count 为0,此时允许 srcNULL)。
    • destsz 不能为0。
    • 如果 count 不是 _TRUNCATE,则 count 必须小于 destsz,并且 dest 必须能容纳 count 个字符加上一个 \0
    • 如果 count_TRUNCATE,则 src 的内容会被复制到 dest,最多复制 destsz - 1 个字符,并始终以 \0 结尾。如果发生了截断,返回 STRUNCATE
  • 成功时返回0,或在截断时返回 STRUNCATE。发生其他约束违规时返回非零错误码。

示例 (MSVC环境):

 #define __STDC_WANT_LIB_EXT1__ 1
 #include <stdio.h>
 #include <string.h>
 #include <errno.h>
 
 int main() {
     char source[] = "ThisIsALongString";
     char dest1[10];
     char dest2[10];
     errno_t err;
 
     // 复制固定数量,确保空间足够
     err = strncpy_s(dest1, sizeof(dest1), source, 5); // Copy "ThisI"
     if (err == 0) {
         printf("strncpy_s (count=5) successful: %s\n", dest1); // Output: ThisI
     } else {
         printf("strncpy_s (count=5) failed, error: %d\n", err);
     }
 
     // 使用 _TRUNCATE 进行截断复制
     printf("\nAttempting to copy '%s' into buffer of size %zu with truncation\n", source, sizeof(dest2));
     err = strncpy_s(dest2, sizeof(dest2), source, _TRUNCATE);
     if (err == 0) {
         printf("strncpy_s (_TRUNCATE) successful (no truncation): %s\n", dest2);
     } else if (err == STRUNCATE) {
         printf("strncpy_s (_TRUNCATE) successful (truncation occurred): %s\n", dest2);
         // Output: ThisIsALo (sizeof(dest2)-1 characters + null)
     } else {
         printf("strncpy_s (_TRUNCATE) failed, error: %d\n", err);
     }
     
     // 目标太小,不使用_TRUNCATE
     char dest3[5];
     // err = strncpy_s(dest3, sizeof(dest3), source, 6); // count (6) >= destsz (5) - constraint violation
     // if (err != 0) { printf("strncpy_s with count >= destsz failed, error: %d\n", err); }
 
     return 0;
 }

4. strcat_s()- 安全的字符串连接

errno_t strcat_s(char *restrict dest, rsize_t destsz, const char *restrict src);

  • dest: 指向目标字符串缓冲区,它必须已包含一个以 \0 结尾的字符串。
  • destsz: 目标缓冲区 dest 的总大小。
  • src: 指向要追加的源字符串。

行为

  • src 字符串(包括其 \0)追加到 dest 字符串的末尾。
  • 运行时约束检查
    • destsrc 不能是 NULL
    • destsz 必须大于0。
    • dest 必须在 destsz 范围内以 \0 结尾。
    • destsz 必须足够大以容纳原始 dest 内容、src 内容以及一个 \0。即 strlen(dest) + strlen(src) + 1 必须小于或等于 destsz
  • 如果发生约束违规,dest[0] 被设为 \0 (如果 destNULLdestsz > 0),并返回非零错误码。
  • 成功时返回0。

示例 (MSVC环境):

 #define __STDC_WANT_LIB_EXT1__ 1
 #include <stdio.h>
 #include <string.h>
 #include <errno.h>
 
 int main() {
     char destination[20] = "Hello, ";
     char source[] = "World!";
     errno_t err;
 
     printf("Initial destination: '%s' (size %zu)\n", destination, sizeof(destination));
     printf("Source to append: '%s'\n", source);
 
     err = strcat_s(destination, sizeof(destination), source);
     if (err == 0) {
         printf("strcat_s successful: %s\n", destination);
     } else {
         printf("strcat_s failed, error: %d\n", err);
         if (sizeof(destination) > 0 && destination[0] == '\0') {
             printf("destination[0] is null as expected.\n");
         }
     }
 
     char small_dest[10] = "Hi "; // strlen=3, space for 9 + null
     char long_source[] = "There, how are you?"; // Too long
     printf("\nInitial small_dest: '%s' (size %zu)\n", small_dest, sizeof(small_dest));
     err = strcat_s(small_dest, sizeof(small_dest), long_source);
     if (err == 0) {
         printf("strcat_s successful (small_dest): %s\n", small_dest);
     } else {
         printf("strcat_s failed for small_dest, error: %d\n", err);
          if (sizeof(small_dest) > 0 && small_dest[0] == '\0') {
             printf("small_dest[0] is null as expected.\n");
         }
     }
     return 0;
 }

5. 其他 _s函数

附录K还定义了许多其他安全版本的函数,例如:

  • strncat_s(): 安全的定长字符串连接。
  • sprintf_s(), vsprintf_s(): 安全的格式化输出到字符串。
  • gets_s(): 安全的从 stdin 读取字符串 (替代危险的 gets())。
  • memcpy_s(), memmove_s(): 安全的内存复制,增加了运行时约束检查。
  • fopen_s(): 安全的文件打开。
  • tmpfile_s(), tmpnam_s(): 安全的临时文件/名创建。

它们都遵循类似的设计原则,即增加缓冲区大小参数和强制的运行时约束检查。

6. 何时使用以及替代方案

  • 如果你的编译器和目标平台完全支持C11附录K (如MSVC),使用这些 _s 函数是提高代码安全性的好方法。
  • 如果不支持
    • 对于字符串复制和连接,可以使用 snprintf。它是一个广泛支持且相对安全的函数,可以防止缓冲区溢出,并能告诉你需要多大的缓冲区。
    • char dest[10];
      const char *src = "VeryLongString";
      int written = snprintf(dest, sizeof(dest), "%s", src);
      if (written >= sizeof(dest)) {
      // Output was truncated or would have overflowed
      }
    • 对于 strncpystrncat,使用时必须非常小心:
      • strncpy 可能不会以 \0 结尾目标字符串,如果源字符串长度大于或等于指定的最大长度。你需要手动添加 \0
      • strncat 需要目标缓冲区有足够的空间,并且它总是会添加 \0
    • 考虑使用专门为安全设计的第三方字符串库。
    • 自己编写包装函数,封装不安全的函数并添加边界检查。

总结

安全的字符串和内存操作函数(如 _s 系列)旨在通过强制边界检查和明确的错误处理来减少缓冲区溢出等安全漏洞。虽然它们的标准化和编译器支持不尽如人意,但其设计理念是值得学习的。在支持的环境中使用它们,或者采用如 snprintf 等更安全的替代方案,是编写健壮C代码的重要实践。


相关推荐

SM小分队Girls on Top,女神战队少了f(x)?

这次由SM娱乐公司在冬季即将开演的smtown里,将公司的所有女团成员集结成了一个小分队project。第一位这是全面ACE的大姐成员权宝儿(BoA),出道二十年,在日本单人销量过千万,韩国国内200...

韩国女团 aespa 首场 VR 演唱会或暗示 Quest 3 将于 10 月推出

AmazeVR宣布将在十月份举办一场现场VR音乐会,观众将佩戴MetaQuest3进行体验。韩国女团aespa于2020年11月出道,此后在日本推出了三张金唱片,在韩国推出了...

韩网热议!女团aespa成员Giselle在长腿爱豆中真的是legend

身高163的Giselle,长腿傲人,身材比例绝了...

假唱而被骂爆的女团:IVE、NewJeans、aespa上榜

在韩国,其实K-pop偶像并不被认为是真正的歌手,因为偶像们必须兼备舞蹈能力、也经常透过对嘴来完成舞台。由于科技的日渐发达,也有许多网友会利用消音软体来验证K-pop偶像到底有没有开麦唱歌,导致假唱这...

新女团Aespa登时尚大片 四个少女四种style

来源:环球网

韩国女团aespa新歌MV曝光 画面梦幻造型超美

12月20日,韩国女团aespa翻唱曲《DreamsComeTrue》MV公开,视频中,她们的造型超美!WINTER背后长出一双梦幻般的翅膀。柳智敏笑容甜美。宁艺卓皮肤白皙。GISELLE五官精致...

女网友向拳头维权,自称是萨勒芬妮的原型?某韩国女团抄袭KDA

女英雄萨勒芬妮(Seraphine)是拳头在2020年推出的第五位新英雄,在还没有正式上线时就备受lsp玩家的关注,因为她实在是太可爱了。和其他新英雄不同的是,萨勒芬妮在没上线时就被拳头当成虚拟偶像来...

人气TOP女团是?INS粉丝数见分晓;TWICE成员为何在演唱会落泪?

现在的人气TOP女团是?INS粉丝数见分晓!现在爱豆和粉丝之间的交流方法变得多种多样,但是Instagram依然是主要的交流手段。很多粉丝根据粉丝数评价偶像的人气,拥有数百、数千万粉丝的组合作为全球偶...

韩国女团MVaespa Drama MV_韩国女团穿超短裙子跳舞

WelcometoDrama.Pleasefollow4ruleswhilewatchingtheDrama.·1)Lookbackimmediatelywhenyoufe...

aespa师妹团今年将出道! SM职员亲口曝「新女团风格、人数」

记者刘宛欣/综合报导南韩造星工厂SM娱乐曾打造出东方神起、SUPERJUNIOR、少女时代、SHINee、EXO等传奇团体,近年推出的aespa、RIIZE更是双双成为新生代一线团体,深受大众与粉丝...

南韩最活跃的女团aespa,新专辑《Girls》即将发布,盘点昔日经典

女团aespa歌曲盘点,新专辑《Girls》即将发布,期待大火。明天也就是2022年的7月8号,aespa新专辑《Girls》即将发行。这是继首张专辑《Savage》之后,时隔19个月的第二张专辑,这...

章泽天女团aespa出席戛纳晚宴 宋康昊携新片亮相

搜狐娱乐讯(山今/文玄反影/图科明/视频)法国时间5月23日晚,女团aespa、宋康昊、章泽天等明星亮相戛纳晚宴。章泽天身姿优越。章泽天肩颈线优越。章泽天双臂纤细。章泽天仪态端正。女团aespa亮...

Aespa舞台暴露身高比例,宁艺卓脸大,柳智敏有“TOP”相

作为SM公司最新女团aespa,初舞台《BlackMamba》公开,在初舞台里,看得出来SM公司是下了大功夫的,虽然之前SM公司新出的女团都有很长的先导片,但是aespa显然是有“特殊待遇”。运用了...

AESPA女团成员柳智敏karina大美女

真队内速度最快最火达成队内首个且唯一两百万点赞五代男女团中输断层第一(图转自微博)...

对来学校演出的女团成员语言性骚扰?韩国这所男高的学生恶心透了

哕了……本月4日,景福男子高中相关人士称已经找到了在SNS中上传对aespa成员进行性骚扰文章的学生,并开始着手调查。2日,SM娱乐创始人李秀满的母校——景福高中迎来了建校101周年庆典活动。当天,S...