C语言字符串数组查找目标串时索引0元素匹配失败问题
故障原因
这是典型的C语言字符串缓冲区溢出触发的未定义行为,逻辑很明确:
- C语言的字符串靠末尾的
\0字节标记结束,scanf读字符串、printf打字符串、strcmp比字符串的时候,都会一直往后读内存,直到撞到\0才停。 - 你用来接输入的
code数组只开了4字节:char code[4];,但你要匹配的编码全是4个字符,存的时候必须多留1字节放自动追加的\0,总共要5字节才够,数组长度从根上就不够。 - 你输入
VVVV的时候,4个'V'刚好占满code[0]到code[3]的合法空间,scanf追加的\0直接写到了数组边界外的code[4]地址上。这个越界写进去的0值,刚好把codes[0]指向的第一个字符串"VVVV"的首字符给改成了\0:- 打印
codes[0]的时候,printf上来就碰到\0,直接判定字符串结束,所以输出是空 - 跑
strcmp的时候,你输入的code因为\0刚好写在边界外,读出来是正常的VVVV,但被改坏的codes[0]相当于以空字符开头,比较结果肯定不是0,自然匹配不到索引0
- 打印
- 剩下的15个字符串没被越界写篡改,所以都能正常匹配。
修复方案
把code数组的长度改成至少5,给结束符留够位置就行:
// 把原来的char code[4];替换成下面的 char code[5];
顺手补两个避坑的点:
- 读入的时候加长度限制:
scanf("%4s", code),就算用户输超过4个字符也不会写溢出 - 匹配到目标之后直接
break跳出循环,没必要遍历完整个数组
内容的提问来源于stack exchange,提问作者reymagnus
相关产品推荐
相关产品推荐

