bugprone-string-literal-with-embedded-nul

查找包含嵌入式 NUL 字符的字符串字面量,并验证其使用情况。

无效转义

特殊字符可以在字符串字面量中使用其十六进制编码进行转义,例如 \x42。一个常见的错误是像这样转义它们 \0x42,其中 \0 代表 NUL 字符。

const char* Example[] = "Invalid character: \0x12 should be \x12";
const char* Bytes[] = "\x03\0x02\0x01\0x00\0xFF\0xFF\0xFF";

截断字面量

类似字符串的类可以操作包含嵌入式 NUL 的字符串,因为它们会跟踪字节和长度。对于 char*(以 NUL 结尾)字符串,情况并非如此。

一个常见的错误是将包含嵌入式 NUL 的字符串字面量传递给一个期望以 NUL 结尾的字符串的字符串构造函数。第一个 NUL 字符之后的字节将被截断。

std::string str("abc\0def");  // "def" is truncated
str += "\0";                  // This statement is doing nothing
if (str == "\0abc") return;   // This expression is always true