C语言printf输出子字符数组时为何连带输出原字符串?
异常产生原因
C语言中printf使用%s格式符输出字符串时,遵循的读取规则是:从传入的内存起始地址开始逐字节读取字符输出,直到读到值为\0的空终止符才会停止,读取过程完全不感知传入的字符数组本身的定义长度。
你的代码触发异常的核心逻辑:
- 定义的
st是长度为2的字符数组,仅为下标0、1的位置赋值了s[0]('W')和s[1]('h'),既没有预留空终止符的存储空间,也没有手动写入\0,不满足C语言字符串的格式要求。 - 函数内的局部变量在栈内存上是连续排布的,在你当前的编译环境下,
st数组的末尾刚好紧邻着之前定义的字符数组s的起始地址。printf读完st内的两个字符后没有碰到终止符,就会顺着内存地址继续向后越界读取,直接把后续s数组存储的完整字符串全部输出,直到碰到s字符串末尾编译器自动补充的\0才停止,这就是原字符串被连带输出的原因。 - 输出结果末尾的
►是越界读取到s数组后方未初始化的栈内存值产生的乱码,属于越界读的典型表现。
这类数组越界读取属于C语言标准中定义的未定义行为,不同编译选项、不同运行环境下的栈内存布局存在差异,程序可能输出乱码、崩溃,甚至出现完全不符合预期的表现,不能依赖偶然的内存布局编写代码。
修复方法
根据需求二选一即可:
- 为终止符预留存储空间,手动补全空终止符,将
st定义为长度3的数组:char st[3]; st[0] = s[0]; st[1] = s[1]; st[2] = '\0'; // 写入C语言字符串要求的空终止符 printf("%s \n", st); - 不需要修改数组长度,在
printf中指定最大读取长度,绕过空终止符的检测逻辑:printf("%.2s \n", st); // 格式符指定最多读取2个字符,读取到指定长度就停止
内容的提问来源于stack exchange,提问作者131 Mohammad Ubaida
相关产品推荐
相关产品推荐

