448093190 发表于 2021-2-18 10:16:17

使用strcpy, 将长度长的复制到长度短的数组里面为什么没有溢出

我使用的是DEV C++

李京 发表于 2021-2-18 11:01:02

本帖最后由 李京 于 2021-2-18 11:13 编辑

溢出了啊
你可以把字符数组理解成指向字符的指针,
str2没有识别到'\0'是不会停止的,
如果你把str1再改长些,就可以看到效果了,
溢出是不会影响本身的,但是可能会影响其他数据

#include <stdio.h>
#include <string.h>

int main(void)
{
        char str1[]="aksldfjaklsdjfkla";
        char str2="alskdjfkl";
       
        strcpy(str2,str1);
       
       
        printf("str1->%p\n",str1);//打印地址
        printf("str2->%p\n",str2);
        printf("str1:%s\n",str1);//打印内容
        printf("str2:%s\n",str2);
       
        return 0;
}


打印出来的
str1->000000000062FE00
str2->000000000062FDF0
str1:a
str2:aksldfjaklsdjfkla

str1和str2之间相差16个字节,但是str2占了18个字节,所以,str1的内容就被覆盖了
为什么str1会打印a呢,
因为str2最后超出来的是'a'和'\0',
str1的前两个就是a'和'\0',
识别到'\0'之后就不打印了,

你还利用有下标法,str1后面的字符是没有被覆盖的
printf("%c",str1);
加一句这个在后面,会打印str1的第四个字符

do8do8do8 发表于 2021-2-18 11:07:31

c语言的数组是容许越界的,但后果不是c语言来承担,因为它只是没有限制而已
使用strcpy, 将长度长的复制到长度短的数组,这个操作会导致数组越界
至于为啥程序还运行正常,那么就不是c语言能管的,或许编译器和系统太强大了
准许犯下一点点错误

xieglt 发表于 2021-2-18 11:07:55

很明显,溢出了
0022FEE0 - 0022FED5 = 0B = 11
而 "Original string"长度为15。
你把3个指针地址的输出来,就可以分析出为什么没溢出。

永恒的蓝色梦想 发表于 2021-2-18 11:46:26

没有规定越界了就要报错啊

2736946915 发表于 2021-2-18 12:27:58

越界覆盖掉后面的数据没覆盖重要数据是不会报错的
页: [1]
查看完整版本: 使用strcpy, 将长度长的复制到长度短的数组里面为什么没有溢出