0

0

c++中的整数溢出(Integer Overflow)如何检测和避免_c++安全编程指南【安全】

冰火之心

冰火之心

发布时间:2025-12-27 03:43:32

|

613人浏览过

|

来源于php中文网

原创

整数溢出在C++中引发未定义行为,需通过编译期检查(如-fsanitize=undefined)、运行时防护(如std::add_overflow)和编码习惯(如预校验输入、避免无符号减法)协同防范。

c++中的整数溢出(integer overflow)如何检测和避免_c++安全编程指南【安全】

整数溢出在C++中不会自动报错,而是产生未定义行为(UB),轻则逻辑错误,重则被利用触发远程代码执行。检测和避免的关键在于:编译期检查 + 运行时防护 + 编码习惯约束。

编译期开启溢出检测(Clang/GCC)

现代编译器支持内置的整数溢出检查机制,无需修改源码即可捕获大部分常见溢出:

  • Clang 加 -fsanitize=integer 或更全的 -fsanitize=undefined,运行时会打印溢出位置并终止程序
  • GCC 11+ 支持 -fanalyzer 静态分析,部分溢出路径可提前预警;配合 -Woverflow-Wsign-conversion 捕获隐式转换风险
  • 启用 -ftrapv(GCC/Clang)让有符号溢出直接触发 SIGABRT,但注意它不覆盖无符号类型(C++标准规定无符号溢出是回绕,非UB)

用安全算术库替代裸运算

手动检查每个 +*- 是否溢出既繁琐又易漏。推荐使用经过验证的安全封装:

  • std::add_overflow / std::mul_overflow / std::sub_overflow(C++23 标准库新增),返回 bool 表示是否成功,并通过输出参数写入结果
  • 第三方库如 absl::int128(带溢出检查的宽整型)、SafeInt微软开源,模板化强类型检查)
  • 自定义宏或内联函数(仅限简单场景):#define SAFE_ADD(a, b, res) (__builtin_add_overflow((a), (b), (res)))(GCC/Clang 内建函数)

设计阶段规避溢出风险

很多溢出其实在逻辑层就可避免,不依赖运行时检查:

剪映
剪映

一款全能易用的桌面端剪辑软件

下载

立即学习C++免费学习笔记(深入)”;

  • 对用户输入或外部数据做范围预校验,例如分配内存前先判断 size * elem_size 是否超过 SIZE_MAX
  • 用更大类型承载中间结果:如用 size_t 计算数组索引,避免 int 累加后溢出导致负索引
  • 禁用无符号类型做减法(如 size_t i = 0; i-- 会绕成极大值),改用有符号类型或显式边界判断
  • 容器操作优先用 .at() 而非 [],配合 .size() 检查而非手算下标

静态分析与 fuzzing 辅助发现

人工审查难以覆盖所有路径,需工具补位:

  • Clang Static Analyzer(clang++ -O2 --analyze)能识别部分溢出模式,尤其配合注解如 __attribute__((warn_unused_result))
  • libFuzzerAFL++ 对数值处理函数做模糊测试,随机喂入极大/极小值,触发崩溃即可能暴露溢出
  • 代码扫描工具如 Cppcheck(启用 --inconclusive --enable=warning,style)可标记可疑表达式,如 a * b > INT_MAX 类比较

基本上就这些。溢出不是“会不会发生”的问题,而是“何时被发现”的问题。把编译器警告当错误、把 sanitizer 当日常、把安全算术当默认,比事后修 bug 省力得多。

相关专题

更多
typedef和define区别
typedef和define区别

typedef和define区别在类型检查、作用范围、可读性、错误处理和内存占用等。本专题为大家提供typedef和define相关的文章、下载、课程内容,供大家免费下载体验。

99

2023.09.26

define的用法
define的用法

define用法:1、定义常量;2、定义函数宏:3、定义条件编译;4、定义多行宏。更多关于define的用法的内容,大家可以阅读本专题下的文章。

310

2023.10.11

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

311

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

514

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

47

2025.08.29

C++中int的含义
C++中int的含义

本专题整合了C++中int相关内容,阅读专题下面的文章了解更多详细内容。

185

2025.08.29

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

311

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

514

2024.08.29

虚拟号码教程汇总
虚拟号码教程汇总

本专题整合了虚拟号码接收验证码相关教程,阅读下面的文章了解更多详细操作。

25

2025.12.25

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 6.1万人学习

PHP面向对象基础课程(更新中)
PHP面向对象基础课程(更新中)

共12课时 | 0.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号