使用 deprecated 声明防止开发人员使用危险的系统函数

栏目: IT资讯 · 发布时间: 5年前

内容简介:在 linux 下开发时有一些系统函数初看起来很易用,其实却非常危险,比如从原型可以初步看出,很难有安全的实现方式,要么直接修改参数也就是说这两个函数是有负作用的,并没有想像中的那么易用。而开发人员在开发过程中很 容易就忽略了它的负作用,导致未定义的行为。

linux 下开发时有一些系统函数初看起来很易用,其实却非常危险,比如 dirnamebasename ,其中 dirname 用来获取路径除去文件名的部分, basename 用来获取文 件名部分,函数原型定义如下:

char *dirname(char *path);
char *basename(char *path);

从原型可以初步看出,很难有安全的实现方式,要么直接修改参数 path ,要么返回一个 新的 buffer 存放获取到的文件路径部分,没有标准来明确应该使用哪种实现方式。

也就是说这两个函数是有负作用的,并没有想像中的那么易用。而开发人员在开发过程中很 容易就忽略了它的负作用,导致未定义的行为。

对于一个有大量开发人员参与的项目,很难防止开发人员误用这些系统函数,加强对开发人 员的教育以及代码 review 可以减少危险,但是无法从根本上解决问题。

一个比较好的方式添加 deprecated 声明,项目代码中一旦用到这些函数则报编译告警。以 basename 为例,在项目通用的头文件中添加 deprecated 声明:

 __attribute__ ((deprecated))
char *dirname(char *path);

所有用到 dirname 的地方都会编译告警,开发人员通过使用安全版本的系统函数(如: dirname_r )来修复编译告警。


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

微信公众号深度解析

微信公众号深度解析

魏艳 / 化学工业出版社 / 2017-5 / 49.80元

本书是一本微信公众号营销的教科书,全方位揭秘了微信订阅号、微信服务号、微信企业号三大类型账号的运营管理策略和技巧,有助于企业构建一套全新的微信公众号营销体系,打造一个移动端的商业帝国,是企业和微商必读的微信公众号营销和运营宝典。 《微信公众号深度解析:订阅号+服务号+企业号三号运营全攻略》突出了“新”、“全”、“实战”三大特点,阐述了微信公众号在新形势下的现状、发展趋势和三大类型;微信公众号......一起来看看 《微信公众号深度解析》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换

RGB HSV 转换
RGB HSV 转换

RGB HSV 互转工具