为什么释放动态分配的内存会产生问题?

时间:2016-05-20 07:22:33

标签: c string free

我有这段代码:

#include<stdio.h>
#include<stdlib.h>
#include<string.h>

char* creatString();
void printWordsThatStartWithLETTER(char letter, char *str);

void main()
{
    char *strEx1;
    char letter;
    strEx1=creatString();
    printf("Enter a letter:\n");
    scanf("%c",&letter);
    printWordsThatStartWithLETTER(letter, strEx1);
    free(strEx1);
}

char* creatString()
{
    char *str, *strTemp;
    int size;
    strTemp=(char*)malloc(256);
    printf("enter your string:\n");
    flushall();
    gets(strTemp);
    size = strlen(strTemp);
    str=(char*)malloc(size);
    strcpy(str,strTemp);
    //puts(str);
    free(strTemp);
    return str;
}
void printWordsThatStartWithLETTER(char letter, char *str)
{
    int sizeOfStrinf, i;
    sizeOfStrinf = strlen(str);
    for(i=0;i<sizeOfStrinf;i++)
    {
        if((str[i]==letter)||(str[i]==letter-32))
        {
            if(i==0)
            {
                while(str[i]!=32)
                {
                    printf("%c",str[i]);
                    i++;
                }
                printf("\n");
            }
            else
                if(str[i-1]==32)
                {
                    while(str[i]!=32)
                    {
                        printf("%c",str[i]);
                        i++;
                    }
                    printf("\n");
                }
        }
    }
}

它不会释放strEx1,我已经溢出了。如何正确免费strEx1

2 个答案:

答案 0 :(得分:4)

您的代码中存在实际问题

size = strlen(strTemp);
str=(char*)malloc(size);
基本上,你是一个短元素,没有空终止符的空格。所以稍后使用strcpy()

 strcpy(str,strTemp);

导致调用undefined behavior的超出访问权限。

您应该执行类似

的操作
 str = malloc(size + 1);

那就是说,

  1. Please see this discussion on why not to cast the return value of malloc() and family in C.
  2. 在使用返回值之前,请始终检查malloc()的返回值是否成功,以避免空指针取消引用。
  3. You must not be using gets()

答案 1 :(得分:0)

您正在分配一个字节太短的内存。添加一个

size = strlen(strTemp);    
str=(char*)malloc(size+1);

或 而不是strcpy使用strncpy

size = strlen(strTemp);
str=(char*)malloc(size);
strncpy(str,strTemp,size);

strncpy函数将strSource的初始计数字符复制到strDest并返回strDest。如果count小于或等于strSource的长度,则空字符不会自动附加到复制的字符串。如果count大于strSource的长度,则使用空字符填充目标字符串,直到长度计数。如果源和目标字符串重叠,则strncpy的行为未定义