关于Flatbuffers中VectorIterator::operator-存在未定义行为的技术验证请求
关于Flatbuffers中VectorIterator::operator-的未定义行为分析
我在研究Flatbuffers代码时,发现核心库的VectorIterator重载operator-可能存在未定义行为(Undefined Behavior,UB),虽然部分场景下代码能正常运行,但还是希望能验证思路或指出遗漏点。
相关代码(取自flatbuffers的vector.h文件第80行):
difference_type operator-(const VectorIterator &other) const { return (data_ - other.data_) / element_stride; }
判定为未定义行为的依据:
difference_type等价于std::ptrdiff_t,这是C++标准规定的有符号类型,位宽≥16。- 当
data_ - other.data_的结果为负数(合法场景)时,运算结果会因ptrdiff_t的实现不同而产生分歧:- ptrdiff_t位宽≤size_t时
- 表达式本质为
ptrdiff_t = ptrdiff_t / size_t,即有符号数除以无符号数。 - 根据C++标准(n4659,章节8/11.5.3),有符号操作数会被提升为无符号类型,负数会转换为极大的无符号数,最终得到一个不符合预期的极大正数结果。
- 表达式本质为
- ptrdiff_t位宽>size_t时
- 表达式中无符号的
size_t操作数会被提升为位宽更大的有符号类型,最终得到符合直觉的负数结果,即两个迭代器的正确距离。
- 表达式中无符号的
- ptrdiff_t位宽≤size_t时
由于该运算符的结果会因编译器实现差异产生完全相反的结果,这符合未定义行为的特征。
内容的提问来源于stack exchange,提问作者Richard Steidl
相关产品推荐
相关产品推荐

