AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 79276532
Accepted
Thomas Weller
Thomas Weller
Asked: 2024-12-13 04:38:01 +0800 CST2024-12-13 04:38:01 +0800 CST 2024-12-13 04:38:01 +0800 CST

Que tipo de UB eu tenho aqui, excluindo a matriz do operador new[]?

  • 772

Dado o seguinte código envolvendo operator new[]e as várias versões erradas de delete:

#include <iostream>

class Test {
public:
    Test()  { std::cout << "Test()\n";  }
    ~Test() { std::cout << "~Test()\n"; }
};

int main()
{
    void* p = operator new[](10 * sizeof(Test));
    Test* test = new (p) Test();
    test->~Test();
    // delete p; // UB1
    // delete[] p; // UB2
    // delete[] test; // UB3
    // operator delete[](test); // UB4?
    operator delete[](p);
    std::cout << "End\n";
}

ao vivo em https://godbolt.org/z/zG3nfzsv6

Você poderia explicar por que UB2 a UB4 são comportamentos indefinidos, com alguma explicação em termos leigos do padrão C++20 rascunho N4861, §7.6.2.8 [expr.delete] e talvez §7.6.2.7 [expr.new]?

Aqui está minha tentativa. Estou bem confiante sobre UB1, mas não muito confiante sobre UB2 e UB3, e menos ainda sobre UB4.

UB1

(ênfase minha)

§ 7.6.2.8 (1)

excluir-expressão:
::optar excluir expressão-cast
::optar excluir [ ] expressão-cast

A primeira alternativa é uma expressão de exclusão de objeto único , e a segunda é uma expressão de exclusão de matriz.

§ 7.6.2.8 (2)

Em uma expressão delete de objeto único , o valor do operando de delete pode ser um valor de ponteiro nulo, um ponteiro para um objeto não array criado por uma new-expression anterior ou um ponteiro para um subobjeto (6.7.2) representando uma classe base de tal objeto (11.7). Caso contrário, o comportamento é indefinido.

Então, para deletesem []eu não devo usar um ponteiro de array. Mas eu usei, então eu tenho UB. Ótimo.

UB2 para UB4

(ênfase minha)

Em uma expressão de exclusão de matriz , o valor do operando de exclusão pode ser um valor de ponteiro nulo ou um valor de ponteiro que resultou de uma nova expressão de matriz anterior . 74 Caso contrário, o comportamento será indefinido.

Bem, eu tenho uma matriz de uma nova expressão anterior.

[Nota: Isso significa que a sintaxe da expressão delete deve corresponder ao tipo do objeto alocado por new, não à sintaxe da nova expressão . — nota final]

Pergunta paralela: Por que isso significa isso?

Ok, então eu tenho operator new[]e esta nota me diz que a sintaxe do meu delete pode ser diferente. Eu não preciso necessariamente, operator delete[]mas algo que corresponda ao tipo do objeto.

Pergunta lateral: Qual é o tipo do meu objeto? Meu ponteiro p é void*, mas voidnão é um tipo de objeto. p aponta para a void[]e void[]é um tipo de objeto?

§ 7.6.2.8 (11)

Para uma expressão de exclusão de array, o objeto excluído é o objeto array. Quando uma expressão de exclusão é executada, a função de desalocação selecionada deve ser chamada com o endereço do objeto excluído em uma expressão de exclusão de objeto único, ou o endereço do objeto excluído adequadamente ajustado para a sobrecarga de alocação de array (7.6.2.7) em uma expressão de exclusão de array, como seu primeiro argumento.

Desculpe, não entendo nada disso. Só tenho um pressentimento de que isso pode ser relevante.

c++
  • 1 1 respostas
  • 90 Views

1 respostas

  • Voted
  1. Best Answer
    Remy Lebeau
    2024-12-13T05:09:08+08:002024-12-13T05:09:08+08:00

    Você precisa diferenciar entre as expressõesnew / e os operadores / . Eles são duas coisas diferentes. Os operadores simplesmente alocam e liberam memória. As expressões chamam os operadores, assim como chamam construtores/destruidores nos objetos que estão sendo criados/destruídos.delete newdelete

    • nova expressão
    • excluir expressão
    • operador novo, operador novo[]
    • operador delete, operador delete[]

    No seu exemplo, você está alocando memória bruta usando o new[] operador diretamente, mas então UB1-UB3 estão tentando liberar essa memória usando a delete expressão e delete[] expressão , o que está errado.

    Você precisa combinar as coisas corretamente. Use as expressõesdelete / somente com as expressões / 1 . Use os operadores / somente com os operadores / .delete[] newnew[] deletedelete[] newnew[]

    1 Exceto no caso do seu testponteiro, já que você não pode chamar nenhuma forma da delete expressão ou operador em um ponteiro que é retornado por placement-new, já que placement-newnão aloca nova memória, apenas cria um objeto dentro da memória existente. É por isso que você tem que chamar o destrutor do objeto diretamente nessa situação.

    • 2

relate perguntas

  • Por que os compiladores perdem a vetorização aqui?

  • Erro de compilação usando CMake com biblioteca [fechada]

  • Erro lançado toda vez que tento executar o premake

  • Como criar um tipo de octeto semelhante a std::byte em C++?

  • Somente operações bit a bit para std::byte em C++ 17?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Por que esse código Java simples e pequeno roda 30x mais rápido em todas as JVMs Graal, mas não em nenhuma JVM Oracle?

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Quando devo usar um std::inplace_vector em vez de um std::vector?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Marko Smith

    Estou tentando fazer o jogo pacman usando apenas o módulo Turtle Random e Math

    • 1 respostas
  • Martin Hope
    Aleksandr Dubinsky Por que a correspondência de padrões com o switch no InetAddress falha com 'não cobre todos os valores de entrada possíveis'? 2024-12-23 06:56:21 +0800 CST
  • Martin Hope
    Phillip Borge Por que esse código Java simples e pequeno roda 30x mais rápido em todas as JVMs Graal, mas não em nenhuma JVM Oracle? 2024-12-12 20:46:46 +0800 CST
  • Martin Hope
    Oodini Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores? 2024-12-12 06:27:11 +0800 CST
  • Martin Hope
    sleeptightAnsiC `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso? 2024-11-09 07:18:53 +0800 CST
  • Martin Hope
    The Mad Gamer Quando devo usar um std::inplace_vector em vez de um std::vector? 2024-10-29 23:01:00 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST
  • Martin Hope
    MarkB Por que o GCC gera código que executa condicionalmente uma implementação SIMD? 2024-02-17 06:17:14 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve