d闭包环境可泄露域变量
原文
最新101.0版本dmd可接受以下代码:
int global;
int* foo(scope int* p)@safe{
auto dg=(return scope int* q)@safe return scope{
return p;
};
return dg(&global);
}
auto qux()@safe{
int x=10;
int* p=&x;
int* q=foo(p);
return q;
}
void main()@safe{
import std.stdio;
auto p=qux();
version(SMASH_STACK) writeln("粉碎栈");
writeln(*p);
}
化简为:
int global;
int* foo(scope int* p)@safe{
auto dg=(return scope int* q)@safe return scope{
return p;
};
return dg(&global); <== 返回p的指针
}
这不是问题,因为编译器可识别p的逃逸,并在堆的闭包中分配p.每当嵌套函数变成闭包时,就堆分配.
对没有转换成闭包的嵌套函数,在堆分配的闭包中放p,并对'return dg(&global);产生一个错误.
第一个示例在'@safe'代码中逃逸了死栈变量引用.当然是个问题.
在堆上分配有个指向'x'栈变量指针的'scope int*p'的闭包环境.
'qux'使用'foo'来逃逸局部'x'栈变量指针.当UB时,不再引用闭包环境.'foo'只是允许'域'来清洗任意指针的工具.'域'指针进,非'域'指针出.
浙公网安备 33010602011771号