菜鸟教程小白 发表于 2022-12-12 22:17:58

ios - NSData 转换上的堆缓冲区溢出


                                            <p><p>我注意到 XCode 8 中 AddressSanitizer 的有趣行为。在一种情况下,它会导致捕获断点:<em>AddressSanitizer: heap-buffer-overflow on address</em> 但我真的不明白为什么:</p >

<pre><code>    char * buffer = malloc(length);
    memset(buffer, 0, length);
    [output getBytes:buffer
            length:length];
    stringOutput = ; // here is crash
</code></pre>

<p>与:</p>

<pre><code>stringOutput = ;
</code></pre>

<p>但是对于案例来说一切都很好:</p>

<pre><code>stringOutput = [ initWithData:output
                                       encoding:NSUTF8StringEncoding];
</code></pre>

<p>另外,经过一些实验,我发现如果我们在缓冲区末尾添加“0”,一切都会好起来的:</p>

<pre><code>char * buffer = malloc(length + 1);
memset(buffer, 0, length + 1);
[output getBytes:buffer
          length:length];
stringOutput = ;
</code></pre>

<p>这种行为对我来说是出乎意料的,因为我已经在实时代码上使用了 <em>stringWithUTF8String:output.bytes</em> 几十次,没有任何问题......那么我错在哪里了?</p></p>
                                    <br><hr><h1><strong>Best Answer-推荐答案</ strong></h1><br>
                                            <p><p><code></code> 将 <code>const char *</code> 作为参数,
并读取字节,从给定的内存位置开始,直到终止 <code>0</code> 字节
被发现。 <strong>如果在分配和写入的范围内没有 <code>0</code> 字节
内存,它将继续读取未定义的内存,</strong>甚至从
无效的内存位置。该方法<em>没有信息</em>关于
定义了从给定指针开始的字节数。</p>

<p>另一方面 <code>[ initWithData: encoding:]</code>
接受一个 <code>NSData</code> 参数(它包含一个指向数据的指针<em>和</em>一个长度)并从定义的字节中准确读取
那个对象。</p></p>
                                   
                                                <p style="font-size: 20px;">关于ios - NSData 转换上的堆缓冲区溢出,我们在Stack Overflow上找到一个类似的问题:
                                                        <a href="https://stackoverflow.com/questions/39754353/" rel="noreferrer noopener nofollow" style="color: red;">
                                                                https://stackoverflow.com/questions/39754353/
                                                        </a>
                                                </p>
                                       
页: [1]
查看完整版本: ios - NSData 转换上的堆缓冲区溢出