草庐IT

c++ - 为什么 this 指针地址与析构函数中的预期地址不同 (c++)

coder 2024-02-14 原文

我对基类析构函数中的 this 指针有一个奇怪的问题。

问题描述:

我有 3 个类(class):A1A2A3

A2 公开继承自 A1 并私有(private)继承 A3

class A2:private A3, public A1 {...}

A3 有一个函数 getPrimaryInstance() ...返回一个 A1 类型的引用到 A2 实例:

A1& A3::getPrimaryInstance()const{
    static A2 primary;
    return primary;
}

A3 构造函数如下所示:

A3(){
    getPrimaryInstance().regInst(this);
}

(其中 regInst(...)A1 中定义的函数,它存储指向所有 A3 实例的指针)

A3 析构函数类似:

~A3(){
    getPrimaryInstance().unregInst(this);
}

^问题就出在这里!

当名为 primary 的静态 A2 实例在程序终止时被销毁时,将调用 A3 析构函数,但在 内部~A3 我尝试在我正在销毁的同一实例上访问一个函数。 => 运行时访问冲突!

所以我认为可以使用如下简单的 if 语句来解决:

~A3(){
    if(this != (A3*)(A2*)&getPrimaryInstance()) //Original verison
    //if (this != dynamic_cast<A3*>(static_cast<A2*>(&getPrimaryInstance())))
    //Not working. Problem with seeing definitions, see comments below this post

        getPrimaryInstance().unregInst(this);
}

(双重转换的原因是继承:)
A1 A3
.\/
. A2
(但这并不重要,可以只是 (int)-cast 或其他)

问题在于它仍然会崩溃。 使用调试器单步执行代码表明,当我的 A2 primary 实例被销毁时,析构函数中的 this 指针和我得到的地址由于某些原因,调用 getPrimaryInstance() 根本不匹配!我不明白为什么 this 指针指向的地址总是不同于它(据我所知)应该是什么。 :(

在析构函数中这样做:

int test = (int)this - (int)&getPrimaryInstance();

还向我展示了差异不是恒定的(我曾短暂地有一个理论认为存在一些恒定的偏移量)所以它就像是两个完全不同的物体,而它应该是同一个物体。 :(

我正在使用 VC++ Express (2008) 进行编码。 在谷歌搜索了一下之后,我发现了以下 MS 文章:
FIX: The "this" Pointer Is Incorrect in Destructor of Base Class

这与我遇到的问题不同(据说它在 C++.Net 2003 中也已修复)。但无论症状看起来如何并且它们确实提供了一个简单的解决方法,所以我决定尝试一下:
删除了 not-working-if 语句,并在 A2 的第二次继承之前添加了 virtual,如下所示:

class A2:private A3, public A1 {...} // <-- old version
class A2:private A3, virtual public A1 {...} //new, with virtual!

成功了! this 指针看起来仍然是错误的,但不再给出访问冲突。

所以我的大问题是为什么?
为什么 this 指针没有指向它应该指向的位置(?)?
为什么像上面那样将 virtual 添加到继承中可以解决它(尽管 this 仍然指向 &getPrimaryInstance() 以外的其他地方)?
这是一个错误吗?有人可以在非 MS 环境中尝试吗?
最重要的是:这安全吗??当然它不再提示了,但我仍然担心它没有做它应该做的事。 :S

如果有人对此有了解或经验并且可以帮助我理解它,我将非常感激,因为我仍在学习 C++,这完全超出了我目前的知识范围。

最佳答案

你使用 C 强制转换会要了你的命。
它特别容易在多重继承的情况下中断。

您需要使用 dynamic_cast<> 来向下转换类层次结构。虽然您可以使用 static_cast<> 向上移动(就像我所做的那样),但有时我认为使用 dynamic_cast<> 向两个方向移动更清晰。

避免在 C++ 代码中进行 C 风格转换

C++ 有 4 种不同类型的转换,旨在取代 C 风格的转换。您使用的是 reinterpret_cast<> 的等价物,但您使用的不正确(任何优秀的 C++ 开发人员看到 reinterpret_cast<> 都会在这里稍等片刻)。

~A3(){
    if(this != (A3*)(A2*)&getPrimaryInstance())
        getPrimaryInstance().unregInst(this);
}

Should be:

~A3()
{
   if (this != dynamic_cast<A3*>(static_cast<A2*>(&getPrimaryInstance())))
   {    getPrimaryInstance().unregInst(this);
   }
}

A2 对象的布局:(大概是这样的)。

     Offset   Data
A2   0x00   |------------------
     0x10   * A3 Stuff
            *------------------
     0x20   * A1 Stuff
            *------------------
     0x30   * A2 Stuff

在 getPrimaryInstance() 中

 // Lets assume:
 std::cout << primary; // has an address of 0xFF00

返回的引用将指向对象的 A1 部分:

std::cout << &getPrimaryInstancce();
// Should now print out 0xFF20

如果您使用 C 风格转换,它不会检查任何内容,只会更改类型:

std::cout << (A2*)&getPrimaryInstancce();
// Should now print out 0xFF20
std::cout << (A3*)(A2*)&getPrimaryInstancce();
// Should now print out 0xFF20

虽然如果您使用 C++ 转换它应该正确补偿:

std::cout << static_cast<A2*>(&getPrimaryInstance());
// Should now print out 0xFF00
std::cout << dynamic_cast<A3*>(static_cast<A2*>(&getPrimaryInstance()));
// Should now print out 0xFF10

当然,实际值都非常依赖于编译器,并且取决于实现布局。以上只是可能发生的情况的示例。

尽管如前所述,对当前正在销毁的对象调用 dynamic_cast<> 可能并不安全。

那怎么样

更改 regInst() 以便它为注册的第一个对象返回 true。 getPrimaryInstance() 将始终由第一个创建的对象创建,因此它将始终是第一个注册自己的对象。

将此结果存储在本地成员变量中,并且只有在您不是第一个时才注销:

A3()
{
    m_IamFirst = getPrimaryInstance().regInst(this);
}

~A3()
{
    if (!m_IamFirst)
    {
         getPrimaryInstance().unregInst(this);
    }
}

问题:

Why does the this-pointer not point to the where it should(?)?

确实如此。仅仅使用 C-Cast 就会搞砸指针。

Why does adding virtual to the inheritance like above solve it (despite this still pointing somewhere else than &getPrimaryInstance())?

因为它改变了内存中的布局,使 C-Cast 不再搞砸您的指针。

Is this a bug?

没有。 C-Cast 的错误使用

Can someone try it in a non-MS environment?

它会做类似的事情。

And most importantly: Is this safe??

没有。它由实现定义虚拟成员的布局方式。你只是碰巧走运。

解决方案:停止使用 C 样式转换。使用适当的 C++ 转换。

关于c++ - 为什么 this 指针地址与析构函数中的预期地址不同 (c++),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4378054/

有关c++ - 为什么 this 指针地址与析构函数中的预期地址不同 (c++)的更多相关文章

  1. ruby - 如何从 ruby​​ 中的字符串运行任意对象方法? - 2

    总的来说,我对ruby​​还比较陌生,我正在为我正在创建的对象编写一些rspec测试用例。许多测试用例都非常基础,我只是想确保正确填充和返回值。我想知道是否有办法使用循环结构来执行此操作。不必为我要测试的每个方法都设置一个assertEquals。例如:describeitem,"TestingtheItem"doit"willhaveanullvaluetostart"doitem=Item.new#HereIcoulddotheitem.name.shouldbe_nil#thenIcoulddoitem.category.shouldbe_nilendend但我想要一些方法来使用

  2. ruby - 为什么我可以在 Ruby 中使用 Object#send 访问私有(private)/ protected 方法? - 2

    类classAprivatedeffooputs:fooendpublicdefbarputs:barendprivatedefzimputs:zimendprotecteddefdibputs:dibendendA的实例a=A.new测试a.foorescueputs:faila.barrescueputs:faila.zimrescueputs:faila.dibrescueputs:faila.gazrescueputs:fail测试输出failbarfailfailfail.发送测试[:foo,:bar,:zim,:dib,:gaz].each{|m|a.send(m)resc

  3. ruby - 其他文件中的 Rake 任务 - 2

    我试图在一个项目中使用rake,如果我把所有东西都放到Rakefile中,它会很大并且很难读取/找到东西,所以我试着将每个命名空间放在lib/rake中它自己的文件中,我添加了这个到我的rake文件的顶部:Dir['#{File.dirname(__FILE__)}/lib/rake/*.rake'].map{|f|requiref}它加载文件没问题,但没有任务。我现在只有一个.rake文件作为测试,名为“servers.rake”,它看起来像这样:namespace:serverdotask:testdoputs"test"endend所以当我运行rakeserver:testid时

  4. ruby-on-rails - Ruby net/ldap 模块中的内存泄漏 - 2

    作为我的Rails应用程序的一部分,我编写了一个小导入程序,它从我们的LDAP系统中吸取数据并将其塞入一个用户表中。不幸的是,与LDAP相关的代码在遍历我们的32K用户时泄漏了大量内存,我一直无法弄清楚如何解决这个问题。这个问题似乎在某种程度上与LDAP库有关,因为当我删除对LDAP内容的调用时,内存使用情况会很好地稳定下来。此外,不断增加的对象是Net::BER::BerIdentifiedString和Net::BER::BerIdentifiedArray,它们都是LDAP库的一部分。当我运行导入时,内存使用量最终达到超过1GB的峰值。如果问题存在,我需要找到一些方法来更正我的代

  5. ruby-on-rails - Rails 3 中的多个路由文件 - 2

    Rails2.3可以选择随时使用RouteSet#add_configuration_file添加更多路由。是否可以在Rails3项目中做同样的事情? 最佳答案 在config/application.rb中:config.paths.config.routes在Rails3.2(也可能是Rails3.1)中,使用:config.paths["config/routes"] 关于ruby-on-rails-Rails3中的多个路由文件,我们在StackOverflow上找到一个类似的问题

  6. ruby-on-rails - Rails - 子类化模型的设计模式是什么? - 2

    我有一个模型:classItem项目有一个属性“商店”基于存储的值,我希望Item对象对特定方法具有不同的行为。Rails中是否有针对此的通用设计模式?如果方法中没有大的if-else语句,这是如何干净利落地完成的? 最佳答案 通常通过Single-TableInheritance. 关于ruby-on-rails-Rails-子类化模型的设计模式是什么?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.co

  7. ruby - 什么是填充的 Base64 编码字符串以及如何在 ruby​​ 中生成它们? - 2

    我正在使用的第三方API的文档状态:"[O]urAPIonlyacceptspaddedBase64encodedstrings."什么是“填充的Base64编码字符串”以及如何在Ruby中生成它们。下面的代码是我第一次尝试创建转换为Base64的JSON格式数据。xa=Base64.encode64(a.to_json) 最佳答案 他们说的padding其实就是Base64本身的一部分。它是末尾的“=”和“==”。Base64将3个字节的数据包编码为4个编码字符。所以如果你的输入数据有长度n和n%3=1=>"=="末尾用于填充n%

  8. ruby - 解析 RDFa、微数据等的最佳方式是什么,使用统一的模式/词汇(例如 schema.org)存储和显示信息 - 2

    我主要使用Ruby来执行此操作,但到目前为止我的攻击计划如下:使用gemsrdf、rdf-rdfa和rdf-microdata或mida来解析给定任何URI的数据。我认为最好映射到像schema.org这样的统一模式,例如使用这个yaml文件,它试图描述数据词汇表和opengraph到schema.org之间的转换:#SchemaXtoschema.orgconversion#data-vocabularyDV:name:namestreet-address:streetAddressregion:addressRegionlocality:addressLocalityphoto:i

  9. ruby-on-rails - Rails - 一个 View 中的多个模型 - 2

    我需要从一个View访问多个模型。以前,我的links_controller仅用于提供以不同方式排序的链接资源。现在我想包括一个部分(我假设)显示按分数排序的顶级用户(@users=User.all.sort_by(&:score))我知道我可以将此代码插入每个链接操作并从View访问它,但这似乎不是“ruby方式”,我将需要在不久的将来访问更多模型。这可能会变得很脏,是否有针对这种情况的任何技术?注意事项:我认为我的应用程序正朝着单一格式和动态页面内容的方向发展,本质上是一个典型的网络应用程序。我知道before_filter但考虑到我希望应用程序进入的方向,这似乎很麻烦。最终从任何

  10. ruby - 为什么 4.1%2 使用 Ruby 返回 0.0999999999999996?但是 4.2%2==0.2 - 2

    为什么4.1%2返回0.0999999999999996?但是4.2%2==0.2。 最佳答案 参见此处:WhatEveryProgrammerShouldKnowAboutFloating-PointArithmetic实数是无限的。计算机使用的位数有限(今天是32位、64位)。因此计算机进行的浮点运算不能代表所有的实数。0.1是这些数字之一。请注意,这不是与Ruby相关的问题,而是与所有编程语言相关的问题,因为它来自计算机表示实数的方式。 关于ruby-为什么4.1%2使用Ruby返

随机推荐