在C 语言中,请一定记得初始化局部变量!
點擊上方“大魚機器人”,選擇“置頂/星標公眾號”
福利干貨,第一時間送達!
C語言中,未初始化的局部變量到底是多少?
答案往往是:
與編譯器有關。
可能但不保證初始化為0。
未確定。
總之,全部都是些一本正經的形而上答案,這很令人討厭。
但凡一些人給你滔滔不絕地扯編譯器,C庫,處理器體系結構卻給不出一個實際場景復現問題的時候,這人大概率在扯淡。
其實,這個問題本身就是錯誤的問法,說全了能講10萬字,我們只要能在特定場景下確定其特定行為就OK了,當然,這就需要設計一個比較OK的實驗。
在演示一個實際代碼行為之前,先給出一個知識,CPU不認識變量,更無法識別變量的名字,CPU只會從特定的內存位置取值或者將值存到特定的內存位置,因此當問一個變量的值是多少的時候,必須要知道這個變量對應的值被保存在什么地方。
來看下面的代碼:
#include <stdio.h>void func1() {int a;printf("func1:%d\n", a);a = 12345; }void func2() {int b;printf("func2:%d\n", b); }void func4() {int d;printf("func3:%d\n", d); }void func3() {int c;printf("func3:%d\n", c);c = 54321;func4(); }void test_call() {func3(); }int main(int argc, char **argv) {func1();func2();test_call(); }我們有func1~func4一共4個函數,其內部均有一個未初始化的局部變量,它們的值到底是多少呢?
對于這種局部變量,它們的值取決于:
變量在棧中的位置。
變量對應的棧位置在?之前?有沒有被store過。
可以看到,上述第一點標記了一個內存位置,第二點則是代碼的行為,也就是說,只要有代碼去store對應的位置, 且后續的代碼沒有reset該位置的值的話,該位置就會保留著原先被store后的值。
驗證非常簡單,試一下就知道了:
[root@localhost test]# ./a.out func1:0 func2:12345 func3:0 func3:0 按照函數調用棧幀的變化,func1的局部變量a和func2的局部變量b顯然是位于同一個位置的,在func1被調用時,這是一塊新的內存(可能在進入main之前有棧幀到達過這個位置),a的值取決于調入內存該位置的頁面對應偏移的初始值,這取決于操作系統:操作系統在分配給程序頁面時可能會將頁面clear為零頁。
棧的分配不會涉及C庫,這里顯然并不涉及C庫的行為,但類似malloc分配的內存則涉及C庫了。
打印結果,a的值為0,我們認為操作系統返回給了應用程序零頁。接下來在func1中將其賦值12345之后函數返回,接下來調用func2的時候,在之前func1已經退出的棧幀位置重建棧幀,對應位置依然還是12345。
我沒有看到func1的ret操作后面有stack清0的代碼指令。效率考慮,也不該有這樣的指令。
再看test_call函數,很明顯,func3和func4調用使用的并不是同一個棧幀,因此即便是在func3中對c賦值了54321,也不會影響在其棧幀之上的func4的棧幀對應位置的值d。因此c和d的初始值均保持為0。
那么,初始化一個局部變量和不初始化一個局部變量,在指令層面上,區別在哪里呢?
很簡單,親眼看一下就知道,先看未初始化局部變量的func1:
// int a; 00000000004005ad <func1>:4005ad: 55 push %rbp4005ae: 48 89 e5 mov %rsp,%rbp4005b1: 48 83 ec 10 sub $0x10,%rsp4005b5: 8b 45 fc mov -0x4(%rbp),%eax4005b8: 89 c6 mov %eax,%esi4005ba: bf 90 07 40 00 mov $0x400790,%edi4005bf: b8 00 00 00 00 mov $0x0,%eax4005c4: e8 b7 fe ff ff callq 400480 <printf@plt>4005c9: c7 45 fc 39 30 00 00 movl $0x3039,-0x4(%rbp)4005d0: c9 leaveq4005d1: c3 retq 再看初始化局部變量a為2222的版本:// int a = 2222; 00000000004005ad <func1>:4005ad: 55 push %rbp4005ae: 48 89 e5 mov %rsp,%rbp4005b1: 48 83 ec 10 sub $0x10,%rsp4005b5: c7 45 fc 00 00 00 00 movl $0x0,-0x4(%rbp)4005bc: 8b 45 fc mov -0x4(%rbp),%eax4005bf: 89 c6 mov %eax,%esi4005c1: bf 90 07 40 00 mov $0x400790,%edi4005c6: b8 00 00 00 00 mov $0x0,%eax4005cb: e8 b0 fe ff ff callq 400480 <printf@plt>4005d0: c7 45 fc 39 30 00 00 movl $0x3039,-0x4(%rbp)4005d7: c9 leaveq4005d8: c3 retq 僅僅差了一條指令:4005b5: c7 45 fc 00 00 00 00 movl $0x0,-0x4(%rbp)初始化的操作是依靠實實在在的指令完成的。
總結一句,?函數返回在pop出當前棧幀的時候,并不會清理它遺留在棧幀里的數據,下個函數調用再次重用到該棧幀的內存時,未初始化的局部變量將會被遺留數據影響,從而變得不確定!
所以,記得初始化你的局部變量。
-END-
聲明:本文為 CSDN 博主「dog250」的原創文章,版權歸作者所有。
猜你喜歡(點擊下劃線即可跳轉)
這是我的C語言入門筆記。
C語言三劍客之《C陷阱與缺陷》一書精華提煉
嵌入式大佬 | 嵌入式C語言知識點萬字總結
?最 后??
?若覺得文章不錯,轉發分享,也是我們繼續更新的動力。
5T資源大放送!包括但不限于:C/C++,Linux,Python,Java,PHP,人工智能,PCB、FPGA、DSP、labview、單片機、等等!
在公眾號內回復「更多資源」,即可免費獲取,期待你的關注~
長按識別圖中二維碼關注
總結
以上是生活随笔為你收集整理的在C 语言中,请一定记得初始化局部变量!的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 国产车崛起 豪华车丝毫不怂:市场份额继续
- 下一篇: BBA输麻了 理想汽车在白色情人节聊L8