• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            牽著老婆滿街逛

            嚴以律己,寬以待人. 三思而后行.
            GMail/GTalk: yanglinbo#google.com;
            MSN/Email: tx7do#yahoo.com.cn;
            QQ: 3 0 3 3 9 6 9 2 0 .

            Win32開發(fā)中最易踏上的地雷

            from:http://www.programfan.com/article/showarticle.asp?id=2776

              有關(guān)微軟編程技術(shù)的書籍可謂多如牛毛,但讀來讀去感覺還是MSDN比較權(quán)威。這里就拿一個例子來說吧,可能讓很多剛開始學(xué)習Win32 API程序設(shè)計、甚至是一些已經(jīng)有一定Win32 API經(jīng)驗的人感覺大汗淋漓。

              在學(xué)習Win32 API程序設(shè)計時,“第一課”我想都會學(xué)到“事件循環(huán)”吧?很多書給出了類似這樣的經(jīng)典示例:

            int WINAPI _tWinMain(HINSTANCE hInst, HINSTANCE hPrevInst, LPCTSTR lpCmdLine, int nCmdShow)
            {
             MSG msg;
             
             
            while(GetMessage(&msg, NULL, 00))
             
            {
              TranslateMessage(
            &msg);
              DispatchMessage(
            &msg);
             }

             
             
            return (int)msg.wParam;
            }
             

              沒錯吧?多么熟悉的事件循環(huán),它可以很好地工作,當收到一個WM_QUIT事件的時候,GetMessage()返回0,我們的程序得以正常退出。因此,幾乎任何一本講述Win32 API程序設(shè)計的書籍或文章,不論國內(nèi)的還是國外的,都會以這樣一個程序作為第一章中的示例。

              然而,就在前不久,和往常一樣,閑來無事就翻起MSDN來,不知怎么的,就跑來看這個再熟悉不過的GetMessage()函數(shù)的參考來了。這一看不要緊,頭頂頓時冒出虛汗——原來這么多年我們這么寫程序,不能說是錯誤的,但絕對是有漏洞!來看MSDN上對于GetMessage()函數(shù)的講解(節(jié)選):

              注意:下面一段文字節(jié)選自MSDN Library Online,原文參見:

            http://msdn.microsoft.com/
            library/
            en-us/
            winui/
            winui/
            windowsuserinterface/
            windowing/
            messagesandmessagequeues/
            messagesandmessagequeuesreference/
            messagesandmessagequeuesfunctions/
            getmessage.asp

            >Return Value

            >If the function retrieves a message other than WM_QUIT, the return value is nonzero.

            >If the function retrieves the WM_QUIT message, the return value is zero.

            >If there is an error, the return value is -1. For example, the function fails if hWnd is an invalid window handle or lpMsg is an invalid pointer. To get extended error information, call GetLastError.

            >Warning
            >Because the return value can be nonzero, zero, or -1, avoid code like this:

            while (GetMessage( lpMsg, hWnd, 0, 0)) ...

            >The possibility of a -1 return value means that such code can lead to fatal application errors. Instead, use code like this:

            BOOL bRet;

            while( (bRet = GetMessage( &msg, NULL, 00 )) != 0)

             
            if (bRet == -1)
             
            {
              
            // handle the error and possibly exit
             }

             
            else
             
            {
              TranslateMessage(
            &msg); 
              DispatchMessage(
            &msg); 
             }

            }
             

              草譯如下,希望更多的朋友能夠看清:

              返回值

               如果該函數(shù)收到一個除WM_QUIT之外的事件,其返回值為一個非零值。

               如果該函數(shù)收到一個WM_QUIT事件,其返回值為零。

               如果該函數(shù)發(fā)生錯誤,其返回值為-1。例如,如果hWnd是一個無效的窗口句柄,或者lpMsg是一個無效指針,該函數(shù)就會失敗。要獲得額外的錯誤信息,請調(diào)用GetLastError。

              警告

               由于該函數(shù)的返回值可能是非零的、零或者-1,請避免這樣做:

            while (GetMessage( lpMsg, hWnd, 0, 0)) ...

               返回值-1出現(xiàn)的可能性意味著這樣的代碼會導(dǎo)致應(yīng)用程序的致命錯誤。因此,我們應(yīng)該編寫這樣的代碼:

            BOOL bRet;

            while( (bRet = GetMessage( &msg, NULL, 00 )) != 0)

             
            if (bRet == -1)
             
            {
              
            // handle the error and possibly exit
             }

             
            else
             
            {
              TranslateMessage(
            &msg); 
              DispatchMessage(
            &msg); 
             }

            }
             

              看到了嗎?我們這么長時間以來一直書寫的代碼,卻在這個“警告”中被“明令禁止”了!可能有的朋友會想,這樣的調(diào)用不可能出錯啊,我們通常都在啟動事件循環(huán)之前成功地創(chuàng)建了窗口,并且檢查了是否成功,因此傳遞給GetMessage()函數(shù)的窗口句柄肯定是有效的;而且,我們通常在堆棧上分配msg,并通過求址運算符(&)來計算它的地址并傳遞給GetMessage()函數(shù),也不大可能出現(xiàn)無效指針啊?但是,還記得程序設(shè)計的基本原理之一嗎——永遠不要假設(shè)任何事情!因此,看來我們該把過去寫的代碼拿出來好好審視一遍了。

              這里僅提到了一個這樣被我們忽視的技術(shù)細節(jié),我想一定還有很多、更多這樣的被忽視的東西存在!希望本文拋磚引玉,大家把你們發(fā)現(xiàn)的類似東西分享出來,讓大家都能夠?qū)懗龈影踩训某绦虬桑?br>
              P.S. 小感受一則,希望不要挨板磚……

              很多人都罵Windows是如何如何不安全,“緩沖區(qū)溢出”甚至變成連小學(xué)生都能隨口說出的“名詞”。其實,很多的Windows API都盡量保證了其執(zhí)行的成功,并且以各種形式反饋給程序員,同時也在文檔中進行了詳細的描述。然而,又有多少人真正好好閱讀了這些講解?有多少技術(shù)作者、技術(shù)作家在下筆之前認真瀏覽了MSDN Library?

              Windows是安全的,不安全的是我們想當然的作風! 
            本欄文章均來自于互聯(lián)網(wǎng),版權(quán)歸原作者和各發(fā)布網(wǎng)站所有,本站收集這些文章僅供學(xué)習參考之用。任何人都不能將這些文章用于商業(yè)或者其他目的。( ProgramFan.Com )

            posted on 2007-04-11 19:32 楊粼波 閱讀(226) 評論(0)  編輯 收藏 引用


            只有注冊用戶登錄后才能發(fā)表評論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            亚洲国产成人精品91久久久 | 欧美性大战久久久久久| 久久93精品国产91久久综合| 久久精品99无色码中文字幕| 久久精品中文字幕一区| www性久久久com| 久久免费视频一区| 蜜臀av性久久久久蜜臀aⅴ | 久久人与动人物a级毛片| 国产精品久久久久影院嫩草| 久久久久亚洲爆乳少妇无 | 国产精品嫩草影院久久| 国产精品99久久久精品无码| 国产精品久久午夜夜伦鲁鲁| 久久一区二区免费播放| 97久久精品国产精品青草| 久久精品国产日本波多野结衣| 99久久99久久| 亚洲国产精品18久久久久久| 国产精品伦理久久久久久| 无码人妻精品一区二区三区久久久| 伊人久久大香线蕉影院95| 日韩精品久久无码人妻中文字幕| 久久综合视频网站| 青青青伊人色综合久久| 国产一区二区精品久久| 午夜欧美精品久久久久久久 | 一本一道久久综合狠狠老| 久久影院亚洲一区| 久久久WWW成人| 久久精品人妻一区二区三区| 国产99久久九九精品无码| 99国产精品久久久久久久成人热| 亚洲欧美伊人久久综合一区二区| 麻豆av久久av盛宴av| 久久精品桃花综合| 久久婷婷国产剧情内射白浆| 久久久久99这里有精品10| 久久久久久精品久久久久| AV无码久久久久不卡蜜桃| 亚洲愉拍99热成人精品热久久 |