python double free_double free or corruption的原因
問題描述:
使用hiredisCluster 運行報錯,錯誤截圖如下:
通過分析hiredis源代碼發(fā)現(xiàn),在net.c的源文件中283行代碼:
1 c->tcp.host = strdup(addr);
strdup中申請內(nèi)存,并將addr內(nèi)容拷貝到新申請的內(nèi)存中,并返回新申請內(nèi)存的指針。
strdup函數(shù)實現(xiàn),來自百度百科:
1 char * __strdup (const char *s)2 {3 size_t len = strlen (s) + 1;4 void *new = malloc(len);5 if (new ==NULL)6 returnNULL;7 return (char *) memcpy (new, s, len);8 }
分析:這部分代碼在申請內(nèi)存后沒有進行初始化,直接就拷貝數(shù)據(jù),感覺這樣數(shù)據(jù)最后會缺少一個'\0',會給后面打印輸出計算長度(strlen)等造成影響,導(dǎo)致出錯。
這部分內(nèi)存申請后在hiredis.c的redisFree函數(shù)中釋放(11行(626)),函數(shù)代碼如下:
1 void redisFree(redisContext *c) {2 if (c ==NULL)3 return;4 if (c->fd > 0)5 close(c->fd);6 if (c->obuf !=NULL)7 sdsfree(c->obuf);8 if (c->reader !=NULL)9 redisReaderFree(c->reader);10 if (c->tcp.host)11 free(c->tcp.host);12 if (c->tcp.source_addr)13 free(c->tcp.source_addr);14 if (c->unix_sock.path)15 free(c->unix_sock.path);16 if (c->timeout)17 free(c->timeout);18 free(c);19 }
在第10行檢查內(nèi)存不為空,但是釋放的時候報“double free”的錯誤。開始一直沒搞明白為什么,后面和組內(nèi)同事溝通,發(fā)現(xiàn)是平臺內(nèi)部使用了組內(nèi)的malloc和free函數(shù)替換了系統(tǒng)“malloc”和“free”,導(dǎo)致在strdup中使用系統(tǒng)的“malloc”,而在hiredis.c中,的free為平臺提供的標(biāo)準函數(shù)。但是通過斷下來的堆棧看,free使用的操作系統(tǒng)的,這種推斷不對。后來和開發(fā)平臺的同時討論并通過實驗證實應(yīng)該是由于自己編寫的內(nèi)存替換函數(shù)引起,去除該函數(shù)后程序運行正常。
總結(jié)
以上是生活随笔為你收集整理的python double free_double free or corruption的原因的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 关于Headroom电压余量的介绍
- 下一篇: 学习笔记:上网认证6 批量wifi 使用