【发布时间】:2021-12-09 23:26:54
【问题描述】:
我正在用 C 语言制作一个数据结构库,我决定让数据结构不透明,所以我有一个标题 lew_arr.h
struct lew_arr;
以及带有定义的源文件lew_arr.c
struct lew_arr {
void *buff;
size_t len; //number of elements in the array
size_t cap; //capacity of the array
size_t sz; //number of bytes for each element
};
这里还有一个函数的定义,它为新的 lew_arr 结构分配内存,初始化它,并通过 out 参数返回它
lew_err lew_arr_init(size_t const cap, size_t const sz, struct lew_arr **out_arr);
由于header中没有定义结构,用户无法访问成员;但是,他们可以通过这样的指针更改数据:
int main(void)
{
struct lew_arr *a;
lew_arr_init(10, sizeof(int), &a);
char *ptr = (void *) a;
*ptr++ = 1;
*ptr++ = 2;
//etc.
return 0;
}
我知道这会玩火,因为用户不知道他们正在改变什么,但是有没有办法阻止用户这样做,或者这只是 C 中你必须信任的事情之一程序员知道他们在做什么?
【问题讨论】:
-
C 可以(有时)保护您免受错误,而不是故意滥用。
标签: c opaque-types