bugprone-string-literal-with-embedded-nul¶
查找包含嵌入式 NUL 字符的字符串字面量,并验证其使用情况。
无效转义¶
特殊字符可以在字符串字面量中使用其十六进制编码进行转义,例如 \x42
。一个常见的错误是像这样转义它们 \0x42
,其中 \0
代表 NUL 字符。
const char* Example[] = "Invalid character: \0x12 should be \x12";
const char* Bytes[] = "\x03\0x02\0x01\0x00\0xFF\0xFF\0xFF";
截断字面量¶
类似字符串的类可以操作包含嵌入式 NUL 的字符串,因为它们会跟踪字节和长度。对于 char*
(以 NUL 结尾)字符串,情况并非如此。
一个常见的错误是将包含嵌入式 NUL 的字符串字面量传递给一个期望以 NUL 结尾的字符串的字符串构造函数。第一个 NUL 字符之后的字节将被截断。
std::string str("abc\0def"); // "def" is truncated
str += "\0"; // This statement is doing nothing
if (str == "\0abc") return; // This expression is always true