讲师中心 微信公众号
AI工具推荐 视频效率加速

c++ cert c++安全编码 c++如何遵循cert c++编码规范

风晨君_7162

风晨君_7162

发布时间:2026-03-24 20:19:56

|

362人浏览过

|

来源于php中文网

原创

应使用静态分析工具(如clang++警告、cppcheck --cert、PC-lint Plus)自动检测CERT C++违规,因其对应未定义行为、内存泄漏等高危问题,而非依赖人工审查。

c++ cert c++安全编码 c++如何遵循cert c++编码规范

怎么判断一段 C++ 代码违反了 CERT C++ 编码规范

直接用静态分析工具扫,别靠人眼盯。CERT C++ 不是风格指南,而是明确标出「这里大概率会触发未定义行为、内存泄漏、整数溢出或竞态」的硬性约束。

最靠谱的起点是启用 clang++-Wimplicit-fallthrough-Wuninitialized-Wsign-conversion 这类警告(它们对应 CERT 规则 MSC15-CPPEXP01-CPPINT02-CPP),再配合 cppcheck --certPC-lint Plus(需配置 CERT profile)。

  • 别只看编译器默认警告:GCC/Clang 默认不开启大部分 CERT 相关检查,得手动加 -Wall -Wextra -Wconversion -Wshadow
  • std::vector::at()operator[] 更符合 ARR30-CPP(避免数组越界),但性能敏感路径下得权衡——它抛异常,不是断言
  • 工具报 “uninitialized variable 'x' used”,往往对应 EXP01-CPP;报 “implicit conversion changes signedness”,基本就是 INT02-CPP

std::string 和 C 风格字符串混用时哪些操作踩 CERT 红线

CERT 明确禁止把 std::string::c_str() 返回的指针存起来长期用,也禁止用 strcpystrcat 处理 std::string 内容——因为生命周期和缓冲区边界完全失控。

典型翻车点:把 c_str() 结果传给 printf("%s", ptr) 后,又调了 str.append("more"),此时 ptr 可能已失效;或者用 strlen(s.c_str()) 判断长度,却忽略 s 中可能含 '\0'(STR32-CPP)。

立即学习C++免费学习笔记(深入)”;

C++
C++

"空空如也"

下载
  • 安全做法:用 std::string::data() + size() 替代 c_str() + strlen(),尤其当字符串含二进制数据时
  • 必须调 C 函数?用 std::string 临时构造并确保生命周期覆盖调用全程,例如:some_c_func(s.c_str()); // s 必须在这一行后才析构
  • 禁用 getsscanf("%s", buf) ——CERT 把它们列为「永远不要用」,连 fgets 都要求显式检查返回值(STR30-CPP

多线程里 shared_ptr 和 mutex 怎么用才不撞 CERT CON50-CPP

std::shared_ptr 的引用计数本身是线程安全的,但对象内容不是——CERT 特别强调这点。很多人以为用了 shared_ptr 就自动线程安全,结果在多个线程里同时调 ptr->mutate(),崩得毫无征兆。

CON50-CPP 的核心是:共享对象的**访问控制**和**生命期管理**必须解耦。你得用 std::mutex 保护对象状态,而不是依赖 shared_ptr 的原子性。

  • 错误写法:auto p = g_ptr; p->do_something(); —— g_ptr 是全局 shared_ptr,但 do_something() 修改内部状态,没锁
  • 正确写法:把 mutex 和对象绑一起(如用 std::scoped_lock 包住访问),或改用 std::atomic_shared_ptr(C++20,仅用于替换指针本身,不保护所指对象)
  • 注意 weak_ptr::lock() 返回空 shared_ptr 是正常情况,CERT 要求必须检查,不能假设一定成功(MEM54-CPP

为什么用 auto 声明迭代器反而容易违反 CERT ARR51-CPP

auto 在迭代器场景下会隐藏类型精度问题。比如 std::vector<bool></bool>iterator 不是真正的随机访问迭代器,auto it = v.begin() 后做 it += 5 会编译失败——但更隐蔽的是,auto 可能推导出 bool* 这种原始指针,绕过容器的边界检查逻辑。

CERT ARR51-CPP 要求:「不要用指针算术替代容器接口」。而 auto 让你误以为在用迭代器,实际拿到的是退化指针。

  • 安全替代:显式写 std::vector<int>::const_iterator</int> 或直接用范围 for(for (const auto& x : v)),避免裸指针参与运算
  • std::vector<bool></bool>,CERT 强烈建议换用 std::vector<:byte></:byte>boost::dynamic_bitset,因为它本质是代理类,违反多数容器契约
  • std::distance(a, b) 算两个迭代器距离,比 b - a 更健壮——后者在非随机迭代器上不合法,但 auto 推导后可能让你看不出区别

真正难的不是记规则编号,是理解每条背后那个具体的崩溃现场:比如 std::string 的小字符串优化(SSO)会让 c_str() 指向栈内存,一出作用域就悬垂;比如 shared_ptr 的控制块分配在堆上,但对象本身可能还在栈上——这些细节决定你写的代码到底安不安全。

相关文章

c++速学教程(入门到精通)
c++速学教程(入门到精通)

c++怎么学习?c++怎么入门?c++在哪学?c++怎么学才快?不用担心,这里为大家提供了c++速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

c++

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

相关专题

更多
string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

5079

2023.08.02

fgets在c语言中的用法
fgets在c语言中的用法

本专题整合了c语言中fgets用法介绍,阅读专题下面的文章了解更多详细内容。

113

2025.08.27

printf用法大全
printf用法大全

php中文网为大家提供printf用法大全,以及其他printf函数的相关文章、相关下载资源以及各种相关课程,供大家免费下载体验。

608

2023.06.20

fprintf和printf的区别
fprintf和printf的区别

fprintf和printf的区别在于输出的目标不同,printf输出到标准输出流,而fprintf输出到指定的文件流。根据需要选择合适的函数来进行输出操作。更多关于fprintf和printf的相关文章详情请看本专题下面的文章。php中文网欢迎大家前来学习。

989

2023.11.28

c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

1898

2023.09.20

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

1518

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

2184

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

5704

2023.10.24

Vibeknow在线使用入口合集
Vibeknow在线使用入口合集

本专题汇总了Vibeknow在线创作视频的官方入口及网页版使用教程,涵盖PPT、PDF、Word等文档一键转讲解视频的核心操作,并整理了免费版水印规则与手机端浏览器访问指南,助你快速将知识内容视频化。

0

2026.09.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Conan 2 Essentials 免费课程
Conan 2 Essentials 免费课程

共0课时 | 0人学习

CMake 与 Conan 集成实践
CMake 与 Conan 集成实践

共0课时 | 0人学习

Conan 2 高级依赖模型介绍
Conan 2 高级依赖模型介绍

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn