0

0

c++中如何避免缓冲区溢出漏洞? (使用std::vector和std::span)

尼克

尼克

发布时间:2026-01-24 08:55:02

|

218人浏览过

|

来源于php中文网

原创

用 std::vector 替代裸数组可消除静态边界失控风险,其 at() 提供边界检查,std::span 则安全传递只读视图并绑定长度与数据,二者配合可堵住多数缓冲区溢出漏洞。

c++中如何避免缓冲区溢出漏洞? (使用std::vector和std::span)

std::vector 替代裸数组,彻底消除静态边界失控风险

裸数组(如 int arr[10])在传参或计算下标时完全不检查长度,arr[15] = 42 是未定义行为,编译器不会报错,运行时可能静默覆盖相邻内存。而 std::vector 把长度和数据绑定在一起,且提供安全访问接口:

  • vec.at(i) 带边界检查,越界抛 std::out_of_range 异常(调试期立刻暴露问题)
  • vec[i] 不检查——但你本就不该在不确定索引合法性时直接用它
  • 构造/扩容由容器管理,避免手动 new[] + 忘记 delete[] 导致的堆溢出

示例:下面这段代码在越界时会崩溃并给出明确错误位置,而不是悄无声息地破坏其他变量:

std::vector data(5);
try {
    data.at(10) = 99; // 抛 std::out_of_range
} catch (const std::out_of_range& e) {
    // 处理错误
}

std::span 安全传递“只读视图”,切断原始缓冲区暴露

函数参数若接收裸指针+长度(如 void process(int* p, size_t n)),调用方极易传错长度或指针指向内存已释放区域;std::span 将指针和长度捆绑为不可拥有、仅引用的视图,且支持编译期长度推导:

  • std::span s{vec} 自动取 vec.size(),无需手写长度参数
  • std::span 可写,但无法延长底层存储——写越界仍会触发 UB,但至少长度不会传错
  • 传入局部数组时,std::span 不延长其生命周期,避免悬垂引用(这点比 std::string_view 对 C 字符串更严格)

对比错误写法:

// 危险:长度可能写错,或 ptr 指向临时对象
process(arr, 8); // 实际 arr 只有 5 元素

// 安全:长度与数据强绑定 std::span view{arr}; // 编译期推导为 span process(view);

警惕 std::span 的生命周期陷阱和隐式转换

std::span 本身不管理内存,只持有一个指针+长度。如果它引用的原始容器提前析构,span 就变成悬垂视图,后续访问仍是未定义行为——这和裸指针一样危险,只是发生条件更隐蔽:

Mootion
Mootion

Mootion是一个革命性的3D动画创作平台,利用AI技术来简化和加速3D动画的制作过程。

下载
  • 不要从函数返回 std::span 指向局部变量(如 return std::span{local_arr}
  • 避免用 std::span 包装 std::vector::data() 后再让 vector resize()clear() —— data 地址可能失效
  • std::span 可隐式转成 std::span,但反向不行;传参时优先声明为 const 版本,减少误写风险

典型错误:

std::span bad_span() {
    std::vector temp = {1,2,3};
    return std::span{temp}; // ❌ temp 析构后 span 悬垂
}

混合使用时的边界对齐:确保 std::span 长度 ≤ std::vector::size()

虽然 std::span 可以由任意指针+长度构造,但若你用 vec.data()vec.size() 构造 span,必须保证两者同步。常见疏漏是 vector 被修改后未更新 span:

  • vector push_back() 后,旧 span 的长度没变,但底层内存可能已重分配,原 span 失效
  • std::span{vec} 初始化比用 std::span{vec.data(), N} 更安全——前者依赖 vector 当前状态,后者硬编码长度易过期
  • 若需固定子范围(如处理前 3 个元素),用 std::span{vec}.first(3),而非手算指针偏移

正确做法:

std::vector buf(100);
// 每次需要视图时动态构造,不缓存 span 对象
auto view = std::span{buf}.first(10); // 明确取前 10 个
process(view);

真正关键的不是用了什么类型,而是是否让长度和数据在逻辑上不可分离——std::vector 管存储生命周期,std::span 管访问边界,二者配合才能堵住大多数缓冲区溢出入口。最容易被忽略的是 span 的生命周期必须短于其所引用的容器,这点没有编译器帮你检查。

相关专题

更多
c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

527

2023.09.20

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

278

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

212

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1492

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

622

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

572

2024.03.22

php中定义字符串的方式
php中定义字符串的方式

php中定义字符串的方式:单引号;双引号;heredoc语法等等。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

566

2024.04.29

go语言字符串相关教程
go语言字符串相关教程

本专题整合了go语言字符串相关教程,阅读专题下面的文章了解更多详细内容。

166

2025.07.29

c++空格相关教程合集
c++空格相关教程合集

本专题整合了c++空格相关教程,阅读专题下面的文章了解更多详细内容。

0

2026.01.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 16.6万人学习

Rust 教程
Rust 教程

共28课时 | 4.8万人学习

Git 教程
Git 教程

共21课时 | 2.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号