; T3 k8 @ P/ N& J" O! H 1.2指针的内容4 v5 Y% w% } r. a/ A
2 O e$ ?" w3 R 简单讲,指针有四个方面的内容:即指针的类型,指针所指向的类型,指针的值,指针本身所 . b1 |* o5 N/ |. o# Z) W2 `7 ~. b7 ] 0 T7 `3 \% A2 O) Q1 j 占有的内存区。下面我们将分别阐述这些内容。 G' r6 V7 M. G/ W$ N9 H! q& t- k% c) e1 R
1.2.1指针的类型4 n- O2 G" P- c0 Q! `9 x- d% H; h: w
8 x+ z0 Z# R: c% s9 W( X 从语法的角度看,指针的类型是指把指针声明语句中的指针名字去掉所剩下的部分。这是指针本身所具有的类型。例如: : `) p. q2 o6 o* F- q- L; U# B6 f8 w, a* {. P
int*ip; //指针的类型是int*# o* u2 _# N' H/ l! P9 C3 q
o! N2 s( P" N% j8 G2 @char*ip; //指针的类型是char* % a2 z' ]) P c& \7 T. [6 D; D' W
int**ip; //指针的类型是int**9 n9 L* W3 Q" q8 N
. N# j; m1 X. L
int(*ip)[5]; //指针的类型是int(*)[5]$ Y" ]$ H# Z/ r% n* A
9 b! u# n. D. o' J( q9 n7 l
, g+ K( L5 J& _% \" A2 B" b9 W& v 1.2.2指针所指向的类型 5 b t7 j$ z+ {- A( o7 M0 k ' o3 f1 a' B/ [ 当你通过指针来访问指针所指向的内存区时,指针所指向的类型决定了编译器将把那片内存区里的内容当做什么类型来看待。从语法的角度看,指针所指向的类型是指针声明语句中的指针名字和名字左边的指针声明符*去掉所剩下的部分。例如:0 l7 z" v9 `3 A; J4 ]% b% k$ M9 k
0 w: t, B1 U Z4 W. \4 F
int*ip; //指针所指向的类型是int 3 l" w' c' l! f0 a( \* t* \& }0 H* x- C- k1 j. q! i
char*ip; //指针所指向的类型是char7 l0 b7 C/ U' M2 J
$ H0 y6 [' X& `& P$ O/ jint**ip; //指针所指向的类型是int*3 U4 f3 f. v4 x4 o
4 x: m8 H d7 I Eint(*ip)[5]; //指针所指向的类型是int()[5]. b; w' F1 M! |. O) i7 ^
+ ?* r% _1 X) v' M( K# G
. s+ w5 ]7 \8 Z2 n! q 1.2.3指针的值(或称指针所指向的内存区) & r4 {9 m0 j) W. r) A5 F$ T# \* {% \. j% \3 V ] \% L
指针的值或者叫指针所指向的内存区或地址,是指针本身存储的数值,这个值将被编译器当作一个地址,而不是一个一般的数值。在32位程序里,所有类型的指针的值都是一个32位整数,因为32位程序里内存地址全都是32位长。 指针所指向的内存区就是从指针的值所代表的那个内存地址开始,长度为sizeof(指针所指向的类型)的一片内存区。以后,我们说一个指针的值是XX,就相当于说该指针指向了以XX为首地址的一片内存区域;我们说一个指针指向了某块内存区域,就相当于说该指针的值是这块内存区域的首地址。 ( G h3 |* m# p' C5 a . L& f8 P$ h% G, B% E+ Z7 G 指针所指向的内存区和指针所指向的类型是两个完全不同的概念。在上例中,指针所指向的类型已经有了,但由于指针还未初始化,所以它所指向的内存区是不存在的,或者说是无意义的。 + \& J: _- W7 u& m5 ~; M# d2 {9 L- d. N- F1 i0 D9 H% {" z+ i1 |$ S
以后,每遇到一个指针,都应该问问:这个指针的类型是什么?指针指的类型是什么?该指针指向了哪里? 7 H% L$ O) V# e/ Q7 T8 O0 J3 S0 R0 X: P
1.2.4指针本身所占有的内存区 & ~- S2 }% ^# h1 m 4 g6 u6 p: O# |* |7 \& U: Z( H 指针本身所占有的内存区是指针本身占内存的大小,这个你只要用函数sizeof(指针的 : e. s5 Z& ^0 w% u: a5 g P0 P6 Z! U0 d/ a" y4 z% F4 n 类型)测一下就知道了。在32位平台里,指针本身占据了4个字节的长度。 ) Y( _! O2 n+ M& y9 K6 | h& j. D( T! x/ y/ p7 i
指针本身占据的内存这个概念在判断一个指针表达式是否是左值时很有用。5 ]3 I O ~* J- M! [8 L0 h
! F; x4 d3 B6 S0 s
C/C++指针精髓(二)& ^! P' g9 p6 {7 ]
1.3指针与内存管理 , d3 Y! g' V& I) E7 f 8 a8 S( g! X" `) s 利用指针你可以将数据写入内存中的任意位置,但是,一旦你的程序中有一个野指针("wild“pointer),即指向一个错误位置的指针,你的数据就危险了—存放在堆中的数据可能会被破坏,用来管理堆的数据结构也可能会被破坏,甚至操作系统的数据也可能会被修改,有时,上述三种破坏情况会同时发生。所以合理的正确的分配指针的地址是非常重要的。. P s4 T0 o3 D, B
- n: }4 E, T: J$ m 1.3.1内存分配的方式: W, R" q U1 B. ^3 A* f. X
, Y3 R/ q; A6 l7 F1 F& J; P 内存分配方式有三种: ) }+ M6 G; }* @( Z. `% d* H9 c # C$ l% |6 P7 U6 ]2 N (1)从静态存储区域分配。内存在程序编译的时候就已经分配好,这块内存在程序的整个运行期间都存在。例如全局变量,static变量。 / B. j( R' `8 ?& G5 R [! |* e' r0 m
(2)在栈上创建。在执行函数时,函数内局部变量的存储单元都可以在栈上创建,函数执行结束时这些存储单元自动被释放。栈内存分配运算内置于处理器的指令集中,效率很高,但是分配的内存容量有限。 ; b! {8 Y3 y- y! n( X% ~1 n% l- H5 A
(3) 从堆上分配,亦称动态内存分配。程序在运行的时候用malloc或new申请任意多少的内存,程序员自己负责在何时用free或delete释放内存。动态内存的生存期由我们决定,使用非常灵活,但问题也最多,以下我们重点讲解动态内存分配。 B0 N: n! \: c' n3 v, |0 W
9 F7 l* y4 l5 n
1.3.2 malloc/free 的使用要点 " ^( O* p" I$ i/ e( ?; x& E ! Q; {0 v* _1 z p malloc与free是C/C++语言的标准库函数,它用于申请动态内存和释放内存。 ) P' O; y( M; Q# B. ?- R6 x* s/ ?0 G+ q5 F
函数malloc的原型如下: 3 M# @2 C- |( C( [% X. \- i ' t6 s9 C: k3 k! b void * malloc(size_t size);4 M' H3 J) @# \
9 [. A( L7 O* b- {
用malloc申请一块长度为length的整数类型的内存,程序如下: 4 ?' r: u& |/ |5 Z' W1 V0 V 2 ^+ \9 o8 }- R& z int *ip = (int *) malloc(sizeof(int) * length); % [* I6 x3 P5 z& ^ M( x8 m3 w1 r6 ^& e, D+ n
我们应当把注意力集中在两个要素上:“类型转换”和“sizeof”。, k: g+ a7 Y& M
0 t8 T' e+ G- h" G% X malloc函数返回值的类型是void *,所以在调用malloc时要显式地进行类型转换,将void * 转换成所需要的指针类型。) S+ U7 M9 B; p; G
4 p3 D! r0 V& Z" Z& E9 o* o' Q malloc函数本身并不识别要申请的内存是什么类型,它只关心内存的总字节数。例如int变量在16位系统下是2个字节,在32位下是4个字节;而float变量在16位系统下是4个字节,在32位下也是4个字节。这个你可以用sizeof(类型)去测试。 $ o4 }& i. P t8 u; v ) y# [, G/ B3 P( v! W, _ 在malloc的“()”中使用sizeof运算符是良好的风格,但要当心有时我们会昏了头,写出 ip = malloc(sizeof(ip))这样的程序来。6 c/ t8 N, o6 c( d3 `- F. ^% z
: F0 ]3 p) ` m4 w 函数free的原型如下: 4 f! ^( }5 N, C ( d/ U8 z/ }" {' q3 g void free( void * memblock ); ( E, r( s" F, o: d/ l # j, A; x: U" E6 w/ l: k 为什么free函数不象malloc函数那样复杂呢?这是因为指针p的类型以及它所指的内存的容量事先都是知道的,语句free(p)能正确地释放内存。如果p是NULL指针,那么free对p无论操作多少次都不会出问题。如果p不是NULL指针,那么free对p连续操作两次就会导致程序运行错误。 ; {$ B0 ], m, Y& R' p6 g) c4 I# c' k: k( r0 m. s; J; k
1.3.3 new/delete 的使用要点* j9 q1 Y# i- ]+ _! f; V
1 }, t3 a [: V* C! A 对于非内部数据类型的对象而言,光用maloc/free无法满足动态对象的要求。对象在创建的同时要自动执行构造函数,对象在消亡之前要自动执行析构函数。由于malloc/free是库函数而不是运算符,不在编译器控制权限之内,不能够把执行构造函数和析构函数的任务强加于malloc/free. $ K' ^+ i; D* k* ? - M+ ^9 t( a$ f& F. ^) q 因此C++语言需要一个能完成动态内存分配和初始化工作的运算符new,以及一个能完成清理与释放内存工作的运算符delete.注意new/delete不是库函数,只是C++的运算符。我们来看如下例子就知道怎么回事了。 # S9 g/ h9 |7 a* i0 N, Y) E5 Q% c( x2 c$ b U1 D# H6 c. J* s
class Object / u9 x) y. \9 b & k) j' `* e4 @5 }{$ P" Q E6 s9 D& o/ R
, k& r% L0 J' _+ @ o, U! [, r
public : 2 m5 Y; o D/ @- b y y) i3 f) k Object(void){std::cout << “Initialization”<< std::endl; } $ T' M. e* S; W# f ) E& O% t! e& ^: E, s9 P$ Q: p% A9 I ~Object(void){std::cout << “Destroy”<< std::endl; } 3 s2 Y' i! t$ B* V# F/ b+ Y' P) V7 x! z+ N j2 `
void Initialize(void){std:: cout << “Initialization”<< std::endl; }$ X) R5 I+ {# @. d/ [
6 v$ j9 v0 H: @8 M7 H. f
void Destroy(void){ std::cout << “Destroy”<< std::endl; }/ ^( @+ \8 j: a0 `) r# v1 r
. A* p. m6 _& ^) U9 b4 `8 V9 a( E" |
}1 c7 p+ F, l; r# q8 g8 N6 n" p
, F- m$ `, Q6 ? //…+ }7 [, b2 I1 N
7 x* ?5 e2 `; V* h
Delete ip; // 清除并且释放内存 ( k6 _: F# c7 d D % ?- D4 }! a, |}7 \. c1 r1 _9 [5 l
1 q- X9 [; b$ u- l$ n, C4 J/ t
' T |1 K8 q. E8 O9 c' R
用malloc/free和new/delete如何实现对象的动态内存管理 2 n! [0 g5 u( ^/ |, B6 R( s: C" t! \/ z' ]
类Object的函数Initialize模拟了构造函数的功能,函数Destroy模拟了析构函数的功能。函数UseMallocFree中,由于malloc/free不能执行构造函数与析构函数,必须调用成员函数Initialize和Destroy来完成初始化与清除工作。函数UseNewDelete则简单得多。 ; n \" y" r1 \" |: P% F9 U2 {4 s1 r" @( i
所以我们不要企图用malloc/free来完成动态对象的内存管理,应该用new/delete.由于内部数据类型的“对象”没有构造与析构的过程,对它们而言malloc/free和new/delete是等价的。new内置了sizeof、类型转换和类型安全检查功能, ,对于非内部数据类型的对象而言,new在创建动态对象的同时完成了初始化工作。 * P* `0 p& l8 c( l& g" d: ]$ s+ O8 e : w9 [6 B! Y3 U3 Q new/delete 常使用的方法如下:3 M' H. `1 L0 x9 `# j7 J5 R
" ?1 o+ ^! [- @4 a( [% y typeof *ip = new typeof[length]; 5 _$ u1 r3 y( T6 J& O: m" E0 ?( e; j* w0 Q9 d% M$ {
类/结构 *ip = new 类结构;* _" d2 d9 `7 ]- J7 Q( ~, w
4 E+ }5 ?8 ?8 w4 B
一般释放如下:delete ip; ; S6 p- F+ F8 t5 r# P! [1 T. y8 P( D/ F/ a* P# w$ Z
数组的释放如下:delete [] ip;, p7 z7 O& Z5 a) J. f
" ]" i4 z- y& o 1.3.4内存耗尽怎么办?+ y1 \, S, E6 u T
+ y8 B- M) t8 t( P
如果在申请动态内存时找不到足够大的内存块,malloc和new将返回NULL指针,宣告内存申请失败。通常有三种方式处理“内存耗尽”问题。# M3 V7 v3 F! ]0 t7 P6 i$ n2 E) ]6 i
l0 p5 g( [1 s! ]3 q1 E3 A% E (1)判断指针是否为NULL,如果是则马上用return语句终止本函数。例如:9 t7 q( ^4 T- Q
1 o- O8 y+ n" F7 H
void Func(void)$ ]" k$ w/ }" }3 {/ c
$ C" |" S6 q; Z2 `& S z! F
{6 U9 H( v+ F# w$ V
) k$ s$ p# t3 J; ]$ {: X) a A *a = new A; - v9 \, a0 l$ K5 s6 j5 W# D3 S' q+ C3 U& R
if(a == NULL)5 B- G/ d5 f. C) m
* O/ R. k I( D { - y% m' R# o+ o' e4 N3 H2 ^ ' R2 U/ q$ P( n! k# {* b return;% j; i2 d) F& Q6 O& b# s) i- F
: Y5 Q- ~. Q1 i2 g
} % X. b o/ F7 ^1 H( v/ T ! v& ?/ K, |6 z- A( M' l … 9 E9 ]9 V! I- q9 N$ U% @/ S/ I$ }" Y- I$ r1 g
} 2 u: e$ I+ O, s b9 |: Y S . z4 e- a0 {8 Q d0 E, F
% p7 {$ r$ l8 ?9 L M0 x6 i (2)判断指针是否为NULL,如果是则马上用exit(1)终止整个程序的运行。例如:. h, Q7 W4 M* w J: Q, ^, _7 @
" c. I' H. d# e6 k$ l6 T# k
void Func(void) & @8 M$ I9 q: V4 j% @3 g# i7 e4 R* h* G4 G& U. n
{ $ b' s+ E0 ]3 f3 P0 l% c- X! x/ |! h
A *a = new A;/ O0 \# f" o1 a4 e' E. w) a7 S m- `
* D& s5 y8 ]' s
if(a == NULL) * _. M0 h- L+ e" a( X K 8 K0 h4 w( D; R7 Y/ z9 e1 } P' | {/ F4 K$ j, j# J0 _! U2 X2 Z
( `/ d4 H) V2 h5 G std::cout << “Memory Exhausted” << std::endl; - }1 S% C7 i% i7 i 6 k- U3 z" Y# y: Z0 J8 D9 o9 q9 h exit(1); ; S( L# `, H+ a 5 B& W# D+ V6 J' p$ { }7 y9 V9 J, [* r7 [# p4 H
$ W) N* ]1 R/ M* u$ E# i) }# m
… $ Z& m- M6 {: C8 h. G% a% A* \( \9 Y+ v4 e z3 ~
} . Z8 Q0 |) C6 B , ^, a) B. B. g) q, a# {; |& A5 [( S & \, O4 t6 T2 ~3 o2 d( ~ ' b- A7 Y1 K' M# l6 y5 ?, t6 q9 F. _ O4 v- p# [) v' u, `0 T. U0 U (3)为new和malloc设置异常处理函数。例如Visual C++可以用_set_new_hander函数为new设置用户自己定义的异常处理函数,也可以让malloc享用与new相同的异常处理函数。详细内容请参考C++使用手册。0 p, T9 d1 u9 E4 _+ C. i& c, w ?
: e: I" g( j+ y0 w4 U9 [$ E/ P 有一个很重要的现象要告诉大家。对于32位以上的应用程序而言,无论怎样使用malloc与new,几乎不可能导致“内存耗尽”。因为32位操作系统支持“虚存”,内存用完了,自动用硬盘空间顶替。我不想误导读者,必须强调:不加错误处理将导致程序的质量很差,千万不可因小失大。 8 Q: h& s* B9 B" h9 Z / z3 X5 S9 s7 Q$ n 1.3. 5杜绝“野指针” 3 g" F4 X! U: \& _! q4 \1 S! l4 s- i ! ^# _2 ~: \6 ~1 r( g6 s “野指针”不是NULL指针,是指向“垃圾”内存的指针。人们一般不会错用NULL指针,因为用if语句很容易判断。但是“野指针”是很危险的,if语句对它不起作用。 “野指针”的原因主要有如下几种:4 G" a9 p) U) b
) F) h1 \* j8 U (1)指针变量没有被初始化。任何指针变量刚被创建时不会自动成为NULL指针,它的缺省值是随机的,它会乱指一气。所以,指针变量在创建的同时应当被初始化,要么将指针设置为NULL,要么让它指向合法的内存。例如 9 {0 u ~7 [& \; ~) ]% z1 l7 Z" d* @: ~* S1 s# g" _' t: w
char *ip = NULL;7 Z. K$ e0 H% U# Q
: Q$ o7 B5 M, d% p, A; n1 G char *ip = new char;8 n* V) V) B1 M4 n9 ?& L2 }( J+ R
0 [" m' o: ~; s0 @% S+ n8 F
(2)指针ip被free或者delete之后,没有置为NULL,让人误以为ip是个合法的指针。 * W" C+ q- F8 L5 a* { 8 G& X, Z+ B$ f; m, k (3)指针操作超越了变量的作用范围。这种情况让人防不胜防,示例程序如下:% ]" x# Z, U1 c! P2 t$ \' n
3 D4 B" g: r! V
class A 4 F! @1 }- p# m) y' r1 U9 F9 M1 g( y1 e7 ~5 M/ \
{ / Q2 ?6 ]' j% o W5 Y7 V2 l3 g , B- m; P u5 m e, @& C public:7 s' p7 _' `3 F) q
6 o$ Z: X3 l; r% T, o
void Func(void){ std::cout << “Func of class A” << std::endl; } 7 \- D* w9 s0 l, p& ?; k* x- X7 \2 h. Q% p
};3 t& e( ?) e5 b, C' K) Z2 Y
+ `& W3 X3 H/ Vvoid Test(void) & }7 X5 Y4 Z: D1 o) E' M) T7 S2 O7 T, C7 L: d
{6 R1 n, Y% |, }5 Y& E
1 k" R9 D6 s- R. }* h1 D A *p; ( H' k& X2 ~1 p8 F 4 x. f" _7 {% ?) b* o- C, e8 H {8 P( W+ \8 o/ U8 A4 `% _2 S
* D7 H8 _# C/ ~4 R/ E6 G- t1 a A a; & L( j" D4 |$ Y9 o2 J; w9 o% M' Q' b9 F/ W/ R9 h1 R3 Z
p = &a; // 注意 a 的生命期+ |( y. a& [! F8 H
3 M X0 d0 N8 \' F
} ' v/ E; J7 I$ p1 o- ^% A" d1 m9 ]( w. `% c3 z4 z' J# Q# `/ q8 a
p->Func(); // p是“野指针” ; F+ y: t$ S- Q" C; h7 `9 z% h/ D& s6 Q8 @
}/ u2 c9 A* [7 ^' X( k* J/ }5 k
# {; t7 H& s4 s, o2 j" [+ N* X
k' F: _: d, f Q6 G% l
函数Test在执行语句p->Func()时,对象a已经消失,而p是指向a的,所以p就成了“野指针”。但奇怪的是有些编译器运行这个程序时居然没有出错,这可能与编译器有关。* H9 u2 x I3 x7 T
9 L* I- X i: K7 _9 S( a- `/ S
1.3.6指针参数是如何传递内存的?6 ~% N+ w ]% J- u
: q2 P7 K1 z9 ~6 f# H2 w! W. s+ a
如果函数的参数是一个指针,不要指望用该指针去申请动态内存。见如下例子:5 T/ `! |. j) p- L, O
, g' t4 E' J" W* r6 [5 {, W. }
void GetMemory(char *ip, int num)0 e3 K4 p2 ?0 u9 x% ~: K& o/ s3 c
1 b1 [( L( a; m, X7 b0 F" Q
{3 c; T1 @ @2 G
( R5 ~7 ^) Q8 C3 E& I ip = (char *)malloc(sizeof(char) * num);1 L; w3 _$ S! p8 S
/ F; d# X. ^& V
} / r# @7 t, l, b- e, G }9 J3 y( y3 u8 x3 n6 C' W3 A/ q( z: Y
void Test(void)3 c. [. [# W7 ^1 O+ j6 }# m$ H/ r
) V. m$ j) C6 n( [! _( U- c{ + ^, ~) Z2 y U' M9 _7 N3 h 3 i- N9 n. J8 Z e$ l! ?! j: e char *str = NULL;4 y$ y; W$ C: o# h. ]" |2 J
5 v0 Y X \( U# |, s GetMemory(str, 100); // str 仍然为 NULL! X1 a: O) e* W+ V
1 E9 K) R8 {; P0 `3 a
strcpy(str, "hello"); // 运行错误$ @. o9 Z( A9 t$ `8 C$ r
2 N& @" Q2 Q/ T2 O+ F+ M
}" F2 X+ e) k) k
! B' s" o2 ~2 A3 ?
! \/ k2 K4 M2 j+ n9 C' I0 i: W 试图用指针参数申请动态内存 z o! \- ~: C1 E. G
3 v( w7 m% D. ?- ~: M) I' C# T4 b" e+ x
毛病出在函数GetMemory中。编译器总是要为函数的每个参数制作临时副本,指针参数ip的副本是 _ip,编译器使 _ip = ip.如果函数体内的程序修改了_ip的内容,就导致参数ip的内容作相应的修改。这就是指针可以用作输出参数的原因。在本例中,_ip申请了新的内存,只是把_ip所指的内存地址改变了,但是ip丝毫未变。所以函数GetMemory并不能输出任何东西。事实上,每执行一次GetMemory就会泄露一块内存,因为没有用free释放内存。; }: }) v" D. s5 Q1 _
" r6 e- a; P4 p5 ]5 B( T 如果非得要用指针参数去申请内存,那么应该改用“指向指针的指针(二级指针)”,见如下示例:+ Q1 g, L4 t9 F, a3 b
/ S8 B* f3 J& {% t( g# q/ B" N void GetMemory(char **p, int num)! n2 C/ v4 k4 X7 ^ f4 q
$ C( x9 @" j7 y. b& x
{7 H- n+ Y4 u% y+ e8 [
) I9 k: l7 R4 Z* N& c *ip = (char *)malloc(sizeof(char) * num);4 g9 n3 [7 h/ ^, H* @+ j t. [+ c
3 o% p2 V( B- f! l6 ^} + g1 }4 ~7 H& e- ~& J " P* K1 y0 h7 N- A) L1 x$ f3 c; jvoid Test(void) % \; d9 y. u/ ?) l7 r$ `6 d8 Q6 W
{9 k+ V U. k u3 L% }# c. S$ i( d
% E- D5 F# L2 l6 Y. ^ char *str = NULL;% }- @' Q2 Z! Y& i& _ X8 I, e, c