0

0

c++如何利用GSL库增强安全性_c++ 核心准则库not_null与owner使用【方法】

穿越時空

穿越時空

发布时间:2026-01-03 17:15:08

|

927人浏览过

|

来源于php中文网

原创

not_null 不能直接用于裸指针赋值,因其隐式转换不校验空值,仅显式构造(如 gsl::not_null{p})可能触发断言,且不监控后续指针变化;它仅强化接口契约,依赖静态分析工具生效。

c++如何利用gsl库增强安全性_c++ 核心准则库not_null与owner使用【方法】

为什么 not_null 不能直接用在裸指针上

not_null 是 GSL(Guidelines Support Library)中用于表达“该指针绝不能为 nullptr”意图的包装类型,但它**不接管所有权**,也不做运行时检查。常见错误是试图这样写:

int* p = nullptr;
gsl::not_null nn = p; // 编译通过,但行为未定义
问题在于:默认构造和隐式转换不校验空值,只有显式调用 gsl::not_null::operator= 或构造函数传入空指针时,部分实现(如 Microsoft GSL)才触发断言——但这不是标准保证。

  • 必须显式构造:gsl::not_null nn{p} 才可能触发断言(取决于 GSL 实现和编译宏,如 GSL_THROW_ON_CONTRACT_VIOLATION
  • 裸指针赋值给 not_null 变量是隐式转换,多数 GSL 版本默认不拦截
  • 若底层指针后续被置为 nullptrnot_null 对象完全无法感知——它只管“构造/赋值那一刻”

owner 不是智能指针,只是语义标记

owner 的唯一作用是向静态分析工具(如 C++ Core Guidelines Checker、Clang-Tidy)和人传递“这个指针拥有其所指对象的生命周期控制权”。它**不管理内存、不自动释放、不重载 delete**。写成这样毫无意义:

int* raw = new int(42);
gsl::owner owned = raw; // OK,但 delete owned; 是错的
因为 owner 没有 operator delete,也不能直接传给 delete

  • 正确做法是:用 std::unique_ptrstd::shared_ptr 管理资源,再用 owner 标记其原始指针(如函数参数):void process(gsl::owner p)
  • owner 常见于函数签名,表示“调用者应确保传入的是有效所有者”,而非用于存储
  • 误以为 owner 能防止 double-delete 或泄漏,是典型误解——它不改变任何运行时行为

std::span 配合使用时,not_null 的真正价值在哪

当函数接受缓冲区时,std::span 本身已隐含非空(长度为 0 时仍合法),但若业务逻辑要求“至少一个元素”,仅靠 span 不够。此时 not_null 可强化契约:

void handle_first_element(gsl::not_null> s) {
// s.data() 必不为空,且 s.size() > 0
do_something(s[0]);
}
注意:这里 not_null 包裹的是 std::span,不是原始指针——它阻止了传入默认构造的空 span(即 std::span{}),而普通 span 默认构造是合法的且 data()==nullptr

  • not_null<:span>> 在构造时检查 span.data() != nullptr,比手动写 assert(s.data()) 更统一
  • 不要对 span 内部指针再套 not_null,比如 not_null —— 这既冗余又破坏 span 的完整性
  • 若函数只读取首元素,用 not_null 比用裸指针 + 长度参数更安全、意图更清晰

GSL 安全性增强的关键前提:编译期约束 + 工具链配合

GSL 的 not_nullowner 不是银弹。它们的安全性依赖两个外部条件:一是启用编译器警告和静态分析(如 /analyze on MSVC, -Wnull-dereference in Clang),二是项目中统一约定并执行规则。例如:gsl::not_null 在 Release 模式下通常不带运行时检查,除非你定义了 GSL_UNENFORCED_ON_CONTRACT_VIOLATION=0 并链接调试版 GSL。

阶跃AI
阶跃AI

阶跃星辰旗下AI智能问答搜索助手

下载

立即学习C++免费学习笔记(深入)”;

  • 不用静态分析工具时,not_null 几乎只起文档作用;用 Clang-Tidy 的 cppcoreguidelines-pro-bounds-pointer-arithmetic 规则才能捕获潜在空解引用
  • owner 在 MSVC 的 Code Analysis 中能标记出“将 owner 传递给非 owner 参数”的违例,但 GCC 不支持
  • 混合使用裸指针、unique_ptrowner 时,最容易忽略的是:把 unique_ptr::get() 返回的指针存为 owner,却忘了该指针失效后 owner 仍存在——这没解决悬垂问题

GSL 的安全性不在代码行里,而在团队是否真正在意每个指针的空状态和所有权归属。一旦放松对构造入口的校验,或跳过静态检查环节,not_nullowner 就只剩注释价值。

相关专题

更多
c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

49

2025.08.29

C++中int、float和double的区别
C++中int、float和double的区别

本专题整合了c++中int和double的区别,阅读专题下面的文章了解更多详细内容。

95

2025.10.23

javascriptvoid(o)怎么解决
javascriptvoid(o)怎么解决

javascriptvoid(o)的解决办法:1、检查语法错误;2、确保正确的执行环境;3、检查其他代码的冲突;4、使用事件委托;5、使用其他绑定方式;6、检查外部资源等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

173

2023.11.23

java中void的含义
java中void的含义

本专题整合了Java中void的相关内容,阅读专题下面的文章了解更多详细内容。

94

2025.11.27

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

995

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

54

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

251

2025.12.29

空指针异常处理
空指针异常处理

本专题整合了空指针异常解决方法,阅读专题下面的文章了解更多详细内容。

20

2025.11.16

php源码安装教程大全
php源码安装教程大全

本专题整合了php源码安装教程,阅读专题下面的文章了解更多详细内容。

194

2025.12.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 3.2万人学习

Pandas 教程
Pandas 教程

共15课时 | 0.9万人学习

ASP 教程
ASP 教程

共34课时 | 3.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号