c++ cert c++安全编码 c++如何遵循cert c++编码规范

风晨君_7162

风晨君_7162

2026-03-24

362人浏览

原创

应使用静态分析工具(如clang++警告、cppcheck --cert、pc-lint plus)自动检测cert c++违规,因其对应未定义行为、内存泄漏等高危问题,而非依赖人工审查。

c++ cert c++安全编码 c++如何遵循cert c++编码规范

怎么判断一段 C++ 代码违反了 CERT C++ 编码规范

直接用静态分析工具扫,别靠人眼盯。CERT C++ 不是风格指南,而是明确标出「这里大概率会触发未定义行为、内存泄漏、整数溢出或竞态」的硬性约束。

最靠谱的起点是启用 clang++-Wimplicit-fallthrough-Wuninitialized-Wsign-conversion 这类警告(它们对应 CERT 规则 MSC15-CPPEXP01-CPPINT02-CPP),再配合 cppcheck --certPC-lint Plus(需配置 CERT profile)。

  • 别只看编译器默认警告:GCC/Clang 默认不开启大部分 CERT 相关检查,得手动加 -Wall -Wextra -Wconversion -Wshadow
  • std::vector::at()operator[] 更符合 ARR30-CPP(避免数组越界),但性能敏感路径下得权衡——它抛异常,不是断言
  • 工具报 “uninitialized variable 'x' used”,往往对应 EXP01-CPP;报 “implicit conversion changes signedness”,基本就是 INT02-CPP

std::string 和 C 风格字符串混用时哪些操作踩 CERT 红线

CERT 明确禁止把 std::string::c_str() 返回的指针存起来长期用,也禁止用 strcpystrcat 处理 std::string 内容——因为生命周期和缓冲区边界完全失控。

典型翻车点:把 c_str() 结果传给 printf("%s", ptr) 后,又调了 str.append("more"),此时 ptr 可能已失效;或者用 strlen(s.c_str()) 判断长度,却忽略 s 中可能含 '\0'(STR32-CPP)。

  • 安全做法:用 std::string::data() + size() 替代 c_str() + strlen(),尤其当字符串含二进制数据时
  • 必须调 C 函数?用 std::string 临时构造并确保生命周期覆盖调用全程,例如:some_c_func(s.c_str()); // s 必须在这一行后才析构
  • 禁用 getsscanf("%s", buf) ——CERT 把它们列为「永远不要用」,连 fgets 都要求显式检查返回值(STR30-CPP

多线程里 shared_ptr 和 mutex 怎么用才不撞 CERT CON50-CPP

std::shared_ptr 的引用计数本身是线程安全的,但对象内容不是——CERT 特别强调这点。很多人以为用了 shared_ptr 就自动线程安全,结果在多个线程里同时调 ptr->mutate(),崩得毫无征兆。

C++
C++

"空空如也"

下载

CON50-CPP 的核心是:共享对象的**访问控制**和**生命期管理**必须解耦。你得用 std::mutex 保护对象状态,而不是依赖 shared_ptr 的原子性。

  • 错误写法:auto p = g_ptr; p->do_something(); —— g_ptr 是全局 shared_ptr,但 do_something() 修改内部状态,没锁
  • 正确写法:把 mutex 和对象绑一起(如用 std::scoped_lock 包住访问),或改用 std::atomic_shared_ptr(C++20,仅用于替换指针本身,不保护所指对象)
  • 注意 weak_ptr::lock() 返回空 shared_ptr 是正常情况,CERT 要求必须检查,不能假设一定成功(MEM54-CPP

为什么用 auto 声明迭代器反而容易违反 CERT ARR51-CPP

auto 在迭代器场景下会隐藏类型精度问题。比如 std::vector<bool></bool>iterator 不是真正的随机访问迭代器,auto it = v.begin() 后做 it += 5 会编译失败——但更隐蔽的是,auto 可能推导出 bool* 这种原始指针,绕过容器的边界检查逻辑。

CERT ARR51-CPP 要求:「不要用指针算术替代容器接口」。而 auto 让你误以为在用迭代器,实际拿到的是退化指针。

  • 安全替代:显式写 std::vector<int>::const_iterator</int> 或直接用范围 for(for (const auto& x : v)),避免裸指针参与运算
  • std::vector<bool></bool>,CERT 强烈建议换用 std::vector<:byte></:byte>boost::dynamic_bitset,因为它本质是代理类,违反多数容器契约
  • std::distance(a, b) 算两个迭代器距离,比 b - a 更健壮——后者在非随机迭代器上不合法,但 auto 推导后可能让你看不出区别

真正难的不是记规则编号,是理解每条背后那个具体的崩溃现场:比如 std::string 的小字符串优化(SSO)会让 c_str() 指向栈内存,一出作用域就悬垂;比如 shared_ptr 的控制块分配在堆上,但对象本身可能还在栈上——这些细节决定你写的代码到底安不安全。

C++免费学习笔记(深入):立即使用
在学习笔记中,你将探索 C++ 的入门与实战技巧!

相关文章

c++速学教程(入门到精通)
c++速学教程(入门到精通)

c++怎么学习?c++怎么入门?c++在哪学?c++怎么学才快?不用担心,这里为大家提供了c++速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

c++

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.02

5039

3

fgets在c语言中的用法
fgets在c语言中的用法

本专题整合了c语言中fgets用法介绍,阅读专题下面的文章了解更多详细内容。

2025.08.27

113

4

printf用法大全
printf用法大全

php中文网为大家提供printf用法大全,以及其他printf函数的相关文章、相关下载资源以及各种相关课程,供大家免费下载体验。

2023.06.20

608

5

fprintf和printf的区别
fprintf和printf的区别

fprintf和printf的区别在于输出的目标不同,printf输出到标准输出流,而fprintf输出到指定的文件流。根据需要选择合适的函数来进行输出操作。更多关于fprintf和printf的相关文章详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.28

989

10

c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

2023.09.20

1878

7

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.03

1518

5

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.04

2184

5

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

2023.10.24

5684

49

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

2023.11.24

4669

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Valgrind Quick Start Guide
Valgrind Quick Start Guide

共0课时 | 0人学习

CLion CMake 快速入门教程
CLion CMake 快速入门教程

共0课时 | 0人学习