C/C++的strncpy函数引发的[-Werror=stringop-truncation]问题
zhezhongyun 2025-09-24 06:46 46 浏览
函数对于C/C++开发人员来说是永远也绕不开的话题,因为具体的相关落地操作都是通过函数调用来完成闭环,比如文件读写、网络数据收发等等。
一、背景
C/C++开发过程中的代码编译告警对于很多人来说应该不陌生,不要说初学者,就算是具备多年熟练开发经验的熟手来说,对于代码编译告警也经常存在视若无睹的情况。带来的后果不言而喻,存在安全风险。虽然不是所有的告警都是必然存在问题,但是大部分情况下肯定存在开发人员疏忽的地方,而且其隐含的问题在特定条件满足时,往往会导致不可预知的后果,部分后果可能还很严重。所以,对待代码编译的告警必须要引起足够重视,不能有任何松懈。
这几天,编译代码时就遇到一个strncpy函数引发的[-Werror=stringop-truncation]问题,下面就针对这个问题进行分析和解决过程的说明。
二、strncpy问题起因
gsoap是C/C++早期开发webservice功能比较经常使用的开源库,能够自动生成webservice处理框架,并便于扩展自定义接口。虽然webservice服务后面逐步被RESTful服务所替代,但是已经运行中的webservice功能还在发挥着作用,也需要继续提供着对应的技术支持。
前期因为解决2038年mysql问题(详见2025年7月13日的《MySQL彻底解决2038年问题》文章内容),升级了编译工具gcc的版本,后面又进行了一些测试,电脑上有着多个版本的gcc,而这次使用的是v10.3.1版本的gcc,结果在编译存量代码时就出现了[-Werror=stringop-truncation]告警信息,相关信息如下所示:
stdsoap2.cpp: In function 'void soap_get_version(soap *)':
stdsoap2.h:1470:113: error 'char *strncpy(char *, const char *, size_t)' output truncated before terminating nul copying 41 bytes from a string of the same length [-Werror=stringop-truncation]
#define soap_strncpy(buf, len, src, num) (void)((buf) == NULL || ((size_t)(len) > (size_t)(num) ? strncpy((buf), (src), (num)) : ((buf)[0] = '\0')) || 1)
stdsoap2.cpp:6360:7:note:in expasion of macro 'soap_strncpy'
soap_strncpy(p[1].out, sizeof(soap_enc1), soap_enc1, sizeof(soap_enc1) - 1);
三、strncpy问题分析
从报错信息来看,strncpy函数在复制一个长度恰好为 41字节的源字符串时,虽然精确地复制了对应长度字节到目标缓冲区,但是没有在目标缓冲区的末尾添加字符串结束符\0。因此,目标缓冲区中的内容可能不是一个有效的、以\0结尾的C风格字符串。
从soap_strncpy的宏定义代码来看,是要实现安全的复制字符串,确保复制后的字符串都以正确的\0结尾。如果目标缓冲区(buf)大小(len)大于源缓冲区(src)所要复制字符串长度(num),就仅复制num长度字符串,否则返回空串。
通过查看系统关于strncpy函数的原型和相关说明如下:
char *strncpy(char *dest, const char *src, size_t n);
The strncpy() function is similar, except that at most n bytes of src are copied. Warning: If there is no null byte among the first n bytes of src, the string placed in dest will not be null-terminated.
If the length of src is less than n, strncpy() writes additional null bytes to dest to ensure that a total of n bytes are written.
翻译成中文意思如下:
strncpy() 函数与此类似,但最多只复制 src的前 n个字节。
警告:如果 src的前 n个字节中没有空字节 (\0),那么放置在 dest中的字符串将不会以空字符结尾。
如果 src的长度小于 n,strncpy()会向 dest写入额外的空字节 (\0),以确保总共写入 n个字节
基于上述的相关信息,再反过来查看前述报错的soap_strncpy宏定义代码。如果要复制的num字节长度字符串中未包含\0结束符,则strncpy就不会再目的缓冲区buf的结尾添加\0结束符,buf就不是一个有效的字符串,使用时存在不可预知的安全风险。
四、strncpy问题解决
解决上述问题的思路也在strncpy函数的说明中,确保strncpy会自动添加\0结束符即可,即确保num长度大于src实际存储的字符长度,所以将num加1即可,最终代码如下:
#define soap_strncpy(buf, len, src, num) (void)((buf) == NULL || ((size_t)(len) > (size_t)(num) ? strncpy((buf), (src), (num) + 1) : ((buf)[0] = '\0')) || 1)
上述代码中,如果len大于num,则目标缓冲区buf的空间至少比源缓冲区src的空间多1个字节,用于存储字符串结束符\0已经足够,所以就直接把strncpy的第三个参数增加数值1,让strncpy自己添加字符串结束符。
修改后再次进行代码编译,没有再出现编译告警,问题解决。
五、结语
这个问题的关键是理解strncpy函数的相关参数含义,以及对应的函数具体实现细节,实际重点就是前述翻译的strncpy函数说明中文描述。万丈高楼平地起,打好基础,一切都会越来越好。
六、联系
如果有任何疑问欢迎随时交流。学无止境,实事求是,每天进步一点点!
相关推荐
- Python入门学习记录之一:变量_python怎么用变量
-
写这个,主要是对自己学习python知识的一个总结,也是加深自己的印象。变量(英文:variable),也叫标识符。在python中,变量的命名规则有以下三点:>变量名只能包含字母、数字和下划线...
- python变量命名规则——来自小白的总结
-
python是一个动态编译类编程语言,所以程序在运行前不需要如C语言的先行编译动作,因此也只有在程序运行过程中才能发现程序的问题。基于此,python的变量就有一定的命名规范。python作为当前热门...
- Python入门学习教程:第 2 章 变量与数据类型
-
2.1什么是变量?在编程中,变量就像一个存放数据的容器,它可以存储各种信息,并且这些信息可以被读取和修改。想象一下,变量就如同我们生活中的盒子,你可以把东西放进去,也可以随时拿出来看看,甚至可以换成...
- 绘制学术论文中的“三线表”具体指导
-
在科研过程中,大家用到最多的可能就是“三线表”。“三线表”,一般主要由三条横线构成,当然在变量名栏里也可以拆分单元格,出现更多的线。更重要的是,“三线表”也是一种数据记录规范,以“三线表”形式记录的数...
- Python基础语法知识--变量和数据类型
-
学习Python中的变量和数据类型至关重要,因为它们构成了Python编程的基石。以下是帮助您了解Python中的变量和数据类型的分步指南:1.变量:变量在Python中用于存储数据值。它们充...
- 一文搞懂 Python 中的所有标点符号
-
反引号`无任何作用。传说Python3中它被移除是因为和单引号字符'太相似。波浪号~(按位取反符号)~被称为取反或补码运算符。它放在我们想要取反的对象前面。如果放在一个整数n...
- Python变量类型和运算符_python中变量的含义
-
别再被小名词坑哭了:Python新手常犯的那些隐蔽错误,我用同事的真实bug拆给你看我记得有一次和同事张姐一起追查一个看似随机崩溃的脚本,最后发现罪魁祸首竟然是她把变量命名成了list。说实话...
- 从零开始:深入剖析 Spring Boot3 中配置文件的加载顺序
-
在当今的互联网软件开发领域,SpringBoot无疑是最为热门和广泛应用的框架之一。它以其强大的功能、便捷的开发体验,极大地提升了开发效率,成为众多开发者构建Web应用程序的首选。而在Spr...
- Python中下划线 ‘_’ 的用法,你知道几种
-
Python中下划线()是一个有特殊含义和用途的符号,它可以用来表示以下几种情况:1在解释器中,下划线(_)表示上一个表达式的值,可以用来进行快速计算或测试。例如:>>>2+...
- 解锁Shell编程:变量_shell $变量
-
引言:开启Shell编程大门Shell作为用户与Linux内核之间的桥梁,为我们提供了强大的命令行交互方式。它不仅能执行简单的文件操作、进程管理,还能通过编写脚本实现复杂的自动化任务。无论是...
- 一文学会Python的变量命名规则!_python的变量命名有哪些要求
-
目录1.变量的命名原则3.内置函数尽量不要做变量4.删除变量和垃圾回收机制5.结语1.变量的命名原则①由英文字母、_(下划线)、或中文开头②变量名称只能由英文字母、数字、下画线或中文字所组成。③英文字...
- 更可靠的Rust-语法篇-区分语句/表达式,略览if/loop/while/for
-
src/main.rs://函数定义fnadd(a:i32,b:i32)->i32{a+b//末尾表达式}fnmain(){leta:i3...
- C++第五课:变量的命名规则_c++中变量的命名规则
-
变量的命名不是想怎么起就怎么起的,而是有一套固定的规则的。具体规则:1.名字要合法:变量名必须是由字母、数字或下划线组成。例如:a,a1,a_1。2.开头不能是数字。例如:可以a1,但不能起1a。3....
- Rust编程-核心篇-不安全编程_rust安全性
-
Unsafe的必要性Rust的所有权系统和类型系统为我们提供了强大的安全保障,但在某些情况下,我们需要突破这些限制来:与C代码交互实现底层系统编程优化性能关键代码实现某些编译器无法验证的安全操作Rus...
- 探秘 Python 内存管理:背后的神奇机制
-
在编程的世界里,内存管理就如同幕后的精密操控者,确保程序的高效运行。Python作为一种广泛使用的编程语言,其内存管理机制既巧妙又复杂,为开发者们提供了便利的同时,也展现了强大的底层控制能力。一、P...
- 一周热门
- 最近发表
- 标签列表
-
- HTML 教程 (33)
- HTML 简介 (35)
- HTML 实例/测验 (32)
- HTML 测验 (32)
- JavaScript 和 HTML DOM 参考手册 (32)
- HTML 拓展阅读 (30)
- HTML文本框样式 (31)
- HTML滚动条样式 (34)
- HTML5 浏览器支持 (33)
- HTML5 新元素 (33)
- HTML5 WebSocket (30)
- HTML5 代码规范 (32)
- HTML5 标签 (717)
- HTML5 标签 (已废弃) (75)
- HTML5电子书 (32)
- HTML5开发工具 (34)
- HTML5小游戏源码 (34)
- HTML5模板下载 (30)
- HTTP 状态消息 (33)
- HTTP 方法:GET 对比 POST (33)
- 键盘快捷键 (35)
- 标签 (226)
- opacity 属性 (32)
- transition 属性 (33)
- 1-1. 变量声明 (31)
