## 边界检查
## 边界检查
(2014-02-18 10:05:42)
![](http://simg.sinajs.cn/blog7style/images/common/sg_trans.gif)转载▼
| | 分类: [C/Cpp](http://blog.sina.com.cn/s/articlelist_1198604677_2_1.html) |
边界检查在[程序设计](http://zh.wikipedia.org/wiki/%E7%A8%8B%E5%BA%8F%E8%AE%BE%E8%AE%A1 "程序设计")中是指在使用某一个[变量](http://zh.wikipedia.org/wiki/%E5%8F%98%E9%87%8F_(%E7%A8%8B%E5%BA%8F%E8%AE%BE%E8%AE%A1) "变量 (程序设计)")前,用来检查该变量是否处在一个特定范围之内的过程。最常见的是[数组](http://zh.wikipedia.org/wiki/%E6%95%B0%E7%BB%84 "数组")的下标检查,来防止下标超出数组的范围而覆盖其他的数据
由于每次都进行边界检查非常耗时,而且有些代码是不可能产生越界的问题的,所以这个操作并不总是需要被执行。一些现代的[编译器](http://zh.wikipedia.org/wiki/%E7%BC%96%E8%AF%91%E5%99%A8 "编译器")中有被称为选择性边界检查的技术可以略去一些常见的不需要的边界检查来提高程序的性能。
当前的常见编程语言中,强制进行边界检查的有[C#](http://zh.wikipedia.org/wiki/C%E2%99%AF "C♯")、[Ada](http://zh.wikipedia.org/wiki/Ada "Ada")、[Haskell](http://zh.wikipedia.org/wiki/Haskell "Haskell")、[Java](http://zh.wikipedia.org/wiki/Java "Java")、[JavaScript](http://zh.wikipedia.org/wiki/JavaScript "JavaScript")、[Lisp](http://zh.wikipedia.org/wiki/Lisp "Lisp")、[PHP](http://zh.wikipedia.org/wiki/PHP "PHP")、[Python](http://zh.wikipedia.org/wiki/Python "Python")、[Ruby](http://zh.wikipedia.org/wiki/Ruby "Ruby")和[Visual Basic](http://zh.wikipedia.org/wiki/Visual_Basic "Visual Basic")。其中C#同时也支持“unsafe块”(不安全代码块),即一段暂时关闭边界检查、启用指针以提高效率的代码块。这个功能常被用于加速一些小块的不可能出现越界的代码的执行,而不导致破坏整个程序的安全性。除了这些语言外,[D语言](http://zh.wikipedia.org/wiki/D%E8%AF%AD%E8%A8%80 "D语言")和[OCaml](http://zh.wikipedia.org/wiki/OCaml "OCaml")也支持自动边界检查,但是允许用户通过编译器的一个开关选项来选择是否启用该功能。
然而有一些[编程语言](http://zh.wikipedia.org/wiki/%E7%BC%96%E7%A8%8B%E8%AF%AD%E8%A8%80 "编程语言")(比如[C语言](http://zh.wikipedia.org/wiki/C%E8%AF%AD%E8%A8%80 "C语言"))为了提高速度,从来都不会自动进行边界检查,这经常导致[差一错误](http://zh.wikipedia.org/w/index.php?title=%E5%B7%AE%E4%B8%80%E9%94%99%E8%AF%AF&action=edit&redlink=1 "差一错误(页面不存在)")(又称“[栅栏错误](http://zh.wikipedia.org/w/index.php?title=%E6%A0%85%E6%A0%8F%E9%94%99%E8%AF%AF&action=edit&redlink=1 "栅栏错误(页面不存在)")”:一个栅栏被一些柱子分区成10段,柱子的根数应该是*11*根,而不是*10*根。)和[缓冲区溢出](http://zh.wikipedia.org/wiki/%E7%BC%93%E5%86%B2%E5%8C%BA%E6%BA%A2%E5%87%BA "缓冲区溢出")的发生。许多程序员认为这些语言为了速度所付出的代价太大了
范围检查
范围检查经常被用于确保某个数字处在一个特定的范围之内。通常在访问[数组](http://zh.wikipedia.org/wiki/%E6%95%B0%E7%BB%84 "数组")的时候会进行该检查,因为当数组下标越界的时候,数据会被写入其它变量的空间,甚至会覆盖压栈的寄存器数值。这样一来,程序可能会崩溃,或者是导致一些安全漏洞的产生(见[缓冲区溢出](http://zh.wikipedia.org/wiki/%E7%BC%93%E5%86%B2%E5%8C%BA%E6%BA%A2%E5%87%BA "缓冲区溢出"))。在[Java](http://zh.wikipedia.org/wiki/Java "Java")中,[Java虚拟机](http://zh.wikipedia.org/wiki/Java%E8%99%9A%E6%8B%9F%E6%9C%BA "Java虚拟机")将在尝试访问数组中的元素的时候,自动的进行数组边界检查,并且在下标越界的时候引发[异常](http://zh.wikipedia.org/wiki/%E5%BC%82%E5%B8%B8%E5%A4%84%E7%90%86 "异常处理")。
范围检查的另一个常见用途是在两种数据类型相互转换的时候。在构建在[.NET Framework](http://zh.wikipedia.org/wiki/.NET_Framework ".NET Framework")上的语言中,超出范围的强制转换将引发InvalidCastException类型的异常。
比如将一个[32位有符号整数](http://zh.wikipedia.org/wiki/%E6%95%B4%E6%95%B0#.E9.9B.BB.E8.85.A6.E4.B8.AD.E7.9A.84.E6.95.B4.E6.95.B8 "整数")类型的变量强制转换到一个[16位有符号整数](http://zh.wikipedia.org/wiki/%E6%95%B4%E6%95%B0#.E9.9B.BB.E8.85.A6.E4.B8.AD.E7.9A.84.E6.95.B4.E6.95.B8 "整数")类型的变量之前,会检查这个变量的值是否在-32768~+32767 之间(16位有符号整数可以表示的整数范围),而不是诸如32768之类的无法表示的数字。
数组下标检查
数组下标检查是指在程序中,所有数组下标的[表达式](http://zh.wikipedia.org/wiki/%E8%A1%A8%E8%BE%BE%E5%BC%8F "表达式")的结果在真正被用来访问某一个特定的元素之前,先把它的值和定义[数组](http://zh.wikipedia.org/wiki/%E6%95%B0%E7%BB%84 "数组")时给出的数组上界和下界进行比较。如果一个下标超出了预期的范围时,那么就引发一个错误来阻止进一步的访问。(例如:[.NET Framework](http://zh.wikipedia.org/wiki/.NET_Framework ".NET Framework")中的IndexOutOfRangeException和ArgumentOutOfRangeException类型[异常](http://zh.wikipedia.org/wiki/%E5%BC%82%E5%B8%B8%E5%A4%84%E7%90%86 "异常处理"))
比如在访问一个下标范围是0~9的数组前检查下标是否也在 0~9内,而不是如25之类的越过数组结尾的下标。
除了软件实现的下标检查之外,[VAX](http://zh.wikipedia.org/wiki/VAX "VAX")架构的计算机拥有一条INDEX汇编指令,可以用来检查数组的下标是否越界,可以至多提供6个任意VAX编址的地址。B6500和一些相似的[伯勒斯](http://zh.wikipedia.org/w/index.php?title=%E4%BC%AF%E5%8B%92%E6%96%AF&action=edit&redlink=1 "伯勒斯(页面不存在)")计算机则以硬件进行边界检查,无论是采用什么语言撰写的程序。
数据验证
在数据集合数据质量范畴中,边界检查表示检查一个并不总是错误的数据。比如,一个成年人的身高应该处在0到3米之间、利用率应该在0到1之间等。
例如以下代码:
int main()
{
inti[10] = {0};
int p = 0;
for(p=0;p10;p++)
{
i[p] = 4;
}
return 0;
}
当访问i[10]的时候数组下标越界,实际上访问了p所在的内存,于是p被设置成4继续循环,这样一来程序只会死循环而不会终止运行
以下行为,编译可以通过,并且能够运行。 1:声明数组但不初始化。2:数组越界。
# C++指针:对于多维数组,所谓“不检查数组边界”只不检查最高维(第一维)的边界,其他边界控制
比如说int a[5][2]实际上在内存里面是连续的10个int,分别为第0个到第9个元素, 所以 a[3][2] (虽然越界)但实际上等于3*2+2=8,第8个元素,即a[4][0]
参考:[http://book.2cto.com/201312/38501.html](http://book.2cto.com/201312/38501.html) C11附录K边界检查接口
来源:[边界检查_0o青丝_新浪博客](http://blog.sina.com.cn/s/blog_477141850101g455.html)
### 扩展
[关于程序的边界检查 - CSDN博客](http://blog.csdn.net/lanonjj/article/details/52739874)
last update:2018-1-19 03:07:21
- 开始
- 公益
- 更好的使用看云
- 推荐书单
- 优秀资源整理
- 技术文章写作规范
- SublimeText - 编码利器
- PSR-0/PSR-4命名标准
- php的多进程实验分析
- 高级PHP
- 进程
- 信号
- 事件
- IO模型
- 同步、异步
- socket
- Swoole
- PHP扩展
- Composer
- easyswoole
- php多线程
- 守护程序
- 文件锁
- s-socket
- aphp
- 队列&并发
- 队列
- 讲个故事
- 如何最大效率的问题
- 访问式的web服务(一)
- 访问式的web服务(二)
- 请求
- 浏览器访问阻塞问题
- Swoole
- 你必须理解的计算机核心概念 - 码农翻身
- CPU阿甘 - 码农翻身
- 异步通知,那我要怎么通知你啊?
- 实时操作系统
- 深入实时 Linux
- Redis 实现队列
- redis与队列
- 定时-时钟-阻塞
- 计算机的生命
- 多进程/多线程
- 进程通信
- 拜占庭将军问题深入探讨
- JAVA CAS原理深度分析
- 队列的思考
- 走进并发的世界
- 锁
- 事务笔记
- 并发问题带来的后果
- 为什么说乐观锁是安全的
- 内存锁与内存事务 - 刘小兵2014
- 加锁还是不加锁,这是一个问题 - 码农翻身
- 编程世界的那把锁 - 码农翻身
- 如何保证万无一失
- 传统事务与柔性事务
- 大白话搞懂什么是同步/异步/阻塞/非阻塞
- redis实现锁
- 浅谈mysql事务
- PHP异常
- php错误
- 文件加载
- 路由与伪静态
- URL模式之分析
- 字符串处理
- 正则表达式
- 数组合并与+
- 文件上传
- 常用验证与过滤
- 记录
- 趣图
- foreach需要注意的问题
- Discuz!笔记
- 程序设计思维
- 抽象与具体
- 配置
- 关于如何学习的思考
- 编程思维
- 谈编程
- 如何安全的修改对象
- 临时
- 临时笔记
- 透过问题看本质
- 程序后门
- 边界检查
- session
- 安全
- 王垠
- 第三方数据接口
- 验证码问题
- 还是少不了虚拟机
- 程序员如何谈恋爱
- 程序员为什么要一直改BUG,为什么不能一次性把代码写好?
- 碎碎念
- 算法
- 实用代码
- 相对私密与绝对私密
- 学习目标
- 随记
- 编程小知识
- foo
- 落盘
- URL编码的思考
- 字符编码
- Elasticsearch
- TCP-IP协议
- 碎碎念2
- Grafana
- EFK、ELK
- RPC
- 依赖注入
- 开发笔记
- 经纬度格式转换
- php时区问题
- 解决本地开发时调用远程AIP跨域问题
- 后期静态绑定
- 谈tp的跳转提示页面
- 无限分类问题
- 生成微缩图
- MVC名词
- MVC架构
- 也许模块不是唯一的答案
- 哈希算法
- 开发后台
- 软件设计架构
- mysql表字段设计
- 上传表如何设计
- 二开心得
- awesomes-tables
- 安全的代码部署
- 微信开发笔记
- 账户授权相关
- 小程序获取是否关注其公众号
- 支付相关
- 提交订单
- 微信支付笔记
- 支付接口笔记
- 支付中心开发
- 下单与支付
- 支付流程设计
- 订单与支付设计
- 敏感操作验证
- 排序设计
- 代码的运行环境
- 搜索关键字的显示处理
- 接口异步更新ip信息
- 图片处理
- 项目搭建
- 阅读文档的新方式
- mysql_insert_id并发问题思考
- 行锁注意事项
- 细节注意
- 如何处理用户的输入
- 不可见的字符
- 抽奖
- 时间处理
- 应用开发实战
- python 学习记录
- Scrapy 教程
- Playwright 教程
- stealth.min.js
- Selenium 教程
- requests 教程
- pyautogui 教程
- Flask 教程
- PyInstaller 教程
- 蜘蛛
- python 文档相似度验证
- thinkphp5.0数据库与模型的研究
- workerman进程管理
- workerman网络分析
- java学习记录
- docker
- 笔记
- kubernetes
- Kubernetes
- PaddlePaddle
- composer
- oneinstack
- 人工智能 AI
- 京东
- pc_detailpage_wareBusiness
- doc
- 电商网站设计
- iwebshop
- 商品规格分析
- 商品属性分析
- tpshop
- 商品规格分析
- 商品属性分析
- 电商表设计
- 设计记录
- 优惠券
- 生成唯一订单号
- 购物车技术
- 分类与类型
- 微信登录与绑定
- 京东到家库存系统架构设计
- crmeb
- 命名规范
- Nginx https配置
- 关于人工智能
- 从人的思考方式到二叉树
- 架构
- 今日有感
- 文章保存
- 安全背后: 浏览器是如何校验证书的
- 避不开的分布式事务
- devops自动化运维、部署、测试的最后一公里 —— ApiFox 云时代的接口管理工具
- 找到自己今生要做的事
- 自动化生活
- 开源与浆果
- Apifox: API 接口自动化测试指南