C/C++的strncpy函数引发的[-Werror=stringop-truncation]问题
zhezhongyun 2025-09-24 06:46 18 浏览
函数对于C/C++开发人员来说是永远也绕不开的话题,因为具体的相关落地操作都是通过函数调用来完成闭环,比如文件读写、网络数据收发等等。
一、背景
C/C++开发过程中的代码编译告警对于很多人来说应该不陌生,不要说初学者,就算是具备多年熟练开发经验的熟手来说,对于代码编译告警也经常存在视若无睹的情况。带来的后果不言而喻,存在安全风险。虽然不是所有的告警都是必然存在问题,但是大部分情况下肯定存在开发人员疏忽的地方,而且其隐含的问题在特定条件满足时,往往会导致不可预知的后果,部分后果可能还很严重。所以,对待代码编译的告警必须要引起足够重视,不能有任何松懈。
这几天,编译代码时就遇到一个strncpy函数引发的[-Werror=stringop-truncation]问题,下面就针对这个问题进行分析和解决过程的说明。
二、strncpy问题起因
gsoap是C/C++早期开发webservice功能比较经常使用的开源库,能够自动生成webservice处理框架,并便于扩展自定义接口。虽然webservice服务后面逐步被RESTful服务所替代,但是已经运行中的webservice功能还在发挥着作用,也需要继续提供着对应的技术支持。
前期因为解决2038年mysql问题(详见2025年7月13日的《MySQL彻底解决2038年问题》文章内容),升级了编译工具gcc的版本,后面又进行了一些测试,电脑上有着多个版本的gcc,而这次使用的是v10.3.1版本的gcc,结果在编译存量代码时就出现了[-Werror=stringop-truncation]告警信息,相关信息如下所示:
stdsoap2.cpp: In function 'void soap_get_version(soap *)':
stdsoap2.h:1470:113: error 'char *strncpy(char *, const char *, size_t)' output truncated before terminating nul copying 41 bytes from a string of the same length [-Werror=stringop-truncation]
#define soap_strncpy(buf, len, src, num) (void)((buf) == NULL || ((size_t)(len) > (size_t)(num) ? strncpy((buf), (src), (num)) : ((buf)[0] = '\0')) || 1)
stdsoap2.cpp:6360:7:note:in expasion of macro 'soap_strncpy'
soap_strncpy(p[1].out, sizeof(soap_enc1), soap_enc1, sizeof(soap_enc1) - 1);
三、strncpy问题分析
从报错信息来看,strncpy函数在复制一个长度恰好为 41字节的源字符串时,虽然精确地复制了对应长度字节到目标缓冲区,但是没有在目标缓冲区的末尾添加字符串结束符\0。因此,目标缓冲区中的内容可能不是一个有效的、以\0结尾的C风格字符串。
从soap_strncpy的宏定义代码来看,是要实现安全的复制字符串,确保复制后的字符串都以正确的\0结尾。如果目标缓冲区(buf)大小(len)大于源缓冲区(src)所要复制字符串长度(num),就仅复制num长度字符串,否则返回空串。
通过查看系统关于strncpy函数的原型和相关说明如下:
char *strncpy(char *dest, const char *src, size_t n);
The strncpy() function is similar, except that at most n bytes of src are copied. Warning: If there is no null byte among the first n bytes of src, the string placed in dest will not be null-terminated.
If the length of src is less than n, strncpy() writes additional null bytes to dest to ensure that a total of n bytes are written.
翻译成中文意思如下:
strncpy() 函数与此类似,但最多只复制 src的前 n个字节。
警告:如果 src的前 n个字节中没有空字节 (\0),那么放置在 dest中的字符串将不会以空字符结尾。
如果 src的长度小于 n,strncpy()会向 dest写入额外的空字节 (\0),以确保总共写入 n个字节
基于上述的相关信息,再反过来查看前述报错的soap_strncpy宏定义代码。如果要复制的num字节长度字符串中未包含\0结束符,则strncpy就不会再目的缓冲区buf的结尾添加\0结束符,buf就不是一个有效的字符串,使用时存在不可预知的安全风险。
四、strncpy问题解决
解决上述问题的思路也在strncpy函数的说明中,确保strncpy会自动添加\0结束符即可,即确保num长度大于src实际存储的字符长度,所以将num加1即可,最终代码如下:
#define soap_strncpy(buf, len, src, num) (void)((buf) == NULL || ((size_t)(len) > (size_t)(num) ? strncpy((buf), (src), (num) + 1) : ((buf)[0] = '\0')) || 1)
上述代码中,如果len大于num,则目标缓冲区buf的空间至少比源缓冲区src的空间多1个字节,用于存储字符串结束符\0已经足够,所以就直接把strncpy的第三个参数增加数值1,让strncpy自己添加字符串结束符。
修改后再次进行代码编译,没有再出现编译告警,问题解决。
五、结语
这个问题的关键是理解strncpy函数的相关参数含义,以及对应的函数具体实现细节,实际重点就是前述翻译的strncpy函数说明中文描述。万丈高楼平地起,打好基础,一切都会越来越好。
六、联系
如果有任何疑问欢迎随时交流。学无止境,实事求是,每天进步一点点!
相关推荐
- VSCode中值得推荐的常用的23个高效前端插件(工具篇)(一)
-
VSCode是我们前端开发的一个强大的IDE,所以选择趁手好用的插件是提高开发效率,然后剩下的时间用来摸鱼是很有必要滴。工具篇(23)Chinese(Simplified)vscode我们都知道是...
- 高级前端进阶,用gulp提升你的开发效率
-
前言:这两天动手配置了一下gulp,发现gulp配置简单,构建速度快,在某些使用场景下还是个不错的选择,本文从零开始构建,到最后打包发布到生成环境。通过本文可以快速上手gulp,文末附送github源...
- Chrome 110 3大新特性!CSS支持画中画!
-
大家好,很高兴又见面了,我是"前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发!今天带着大家一起看看最新发布的Chrome1...
- 用html中If语句——判断ie浏览器的版本
-
if语句的代码的语法非常简单,,就是一个if判断语句来判断浏览器的类型和版本,应用类似<!--[iflteIE6]>和<![endif]-->语法结构包孕起来...
- 谷歌浏览器怎么开启无痕浏览_谷歌浏览器怎么开启无痕浏览模式
-
很多用户在使用谷歌浏览器时,不希望留下任何上痕迹,开启无痕浏览器是最好的选择。这个模式下可以更好的保护个人隐私记录,给你带来更加安全的冲浪体验,接下来就给大家详细介绍下谷歌浏览器的无痕浏览模式,希望对...
- Linux命令那么多,其实只需要记住这些就足够了!
-
你好,这里是网络技术联盟站,我是瑞哥。Linux命令行是一个强大且灵活的工具,可以极大地提高用户的工作效率和系统管理能力。我们都知道,Linux命令非常多,但是在实际的工作中,日常使用到的命令并不多,...
- Linux如何查看文件_linux如何查看文件大小
-
Linux如何查看目录下的所有文件?用ls(list)查看当前目录下的所有文件和子目录。Ls查看目录下的文件,怎么区分是目录还是文件呢?第一种方式,我们可以通过颜色来区分目录和文件。默认情况下,目录显...
- Linux系统man命令使用详解_linux man命令详解
-
man命令是在Linux和Unix系统上用于查看系统手册页(manualpages)的工具。手册页提供了关于系统命令、函数和文件的详细文档。命令语法:man[选项][命令或主题]参数:[选项]...
- linux ps命令详解_linux中ps
-
linux中ps只显示进程的静态快照,及瞬间的进程状态,它拥有众多的风格,可分为3组:UNIX风格,BSD风格,GNU风格,本文介绍UNIX风格的ps指令。参数ps[-aefFly][-ppid...
- 如何在 Linux 上查找系统硬件信息?hwinfo命令很强大!
-
hwinfo是一个功能强大的硬件信息查询工具,专为Linux系统设计。它能够提供系统中几乎所有硬件组件的详细信息,包括但不限于CPU、内存、硬盘、网络设备、USB设备、显卡、声卡等。与其他常...
- Linux Shell 入门教程(二):常用命令大全与使用技巧
-
在上一节《理解Linux与Shell》中,我们了解了Linux是什么、Shell是什么以及常见的Shell类型。这一篇,我们将正式动手操作,掌握使用频率最高、最实用的Linux命令...
- SpringBoot应用部署神器:可视化服务管理脚本让运维更轻松
-
在SpringBoot应用的生产环境部署中,传统的手动启停服务方式不仅效率低下,还容易出错。今天分享一个功能强大的可视化服务管理脚本,让SpringBoot应用的部署和运维变得简单高效。痛点分析:传统...
- 一次虚拟机性能问题导致的应用故障
-
最近我负责维护的一套语音平台出了问题。故障现象据客户反馈是转入IVR以后没有正常响应,客户无奈挂机了。老实说,刚开始接到用户反馈的时候,我是不太相信的。我们的系统平时运行运行很稳定,客户的并发数不大,...
- linux中的常用命令_linux常用命令及含义
-
linux中的常用命令linux中的命令统称shell命令shell是一个命令行解释器,将用户命令解析为操作系统所能理解的指令,实现用户与操作系统的交互shell终端:我们平时输入命令,执行程序的那个...
- linux学习笔记——常用命令-文件处理命令
-
ls目录处理命令:ls全名:list命令路径:/bin/ls执行权限:所有用户ls–ala--alll–long-i查看i节点ls–i查看i节点命令名称:mkdir命令英文原意:m...
- 一周热门
- 最近发表
- 标签列表
-
- HTML 教程 (33)
- HTML 简介 (35)
- HTML 实例/测验 (32)
- HTML 测验 (32)
- JavaScript 和 HTML DOM 参考手册 (32)
- HTML 拓展阅读 (30)
- HTML文本框样式 (31)
- HTML滚动条样式 (34)
- HTML5 浏览器支持 (33)
- HTML5 新元素 (33)
- HTML5 WebSocket (30)
- HTML5 代码规范 (32)
- HTML5 标签 (717)
- HTML5 标签 (已废弃) (75)
- HTML5电子书 (32)
- HTML5开发工具 (34)
- HTML5小游戏源码 (34)
- HTML5模板下载 (30)
- HTTP 状态消息 (33)
- HTTP 方法:GET 对比 POST (33)
- 键盘快捷键 (35)
- 标签 (226)
- HTML button formtarget 属性 (30)
- opacity 属性 (32)
- transition 属性 (33)