IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

C++ Discussion :

[Actualité] Présentation sur les comportements non définis


Sujet :

C++

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Expert confirmé
    Avatar de Luc Hermitte
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2003
    Messages
    5 296
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Août 2003
    Messages : 5 296
    Par défaut [Actualité] Présentation sur les comportements non définis
    Bonjour,

    Je fais une petit pub honteuse pour une présentation que je vais donner samedi 16 février à 11h dans les locaux du Centre Culturel Bellegarde à Toulouse.

    Tour d'horizon des comportements non définis

    Les comportements non définis - ou undefined behavior (UB) - sont nombreux en C et en C++. Nimbés d'une aura de mystère, ils sont le Père Fouettard qui sanctionne et scandalise les vilains petits développeurs. Personne ne les aime!

    Comment un langage moderne peut-il faire de tels choix?!
    Luc Hermitte nous expliquera ce que sont les «UB», pourquoi ils existent, quels avantages ils offrent, les problèmes qu'ils soulèvent et ce que l'on peut faire pour s'en prémunir.
    Je vais essentiellement faire une synthèse rapide des présentations et articles de John Regehr et de bien d'autres sur le sujet des UB.

    La question m'avait été posée dans le passé, a priori il n'y aura pas d'enregistrement (contrairement à la présentation que j'ai donnée au Capitole du Libre cette année au sujet de 2 règles qualité en C++).
    Je mettrais les slides sur mon blog quand je les aurai finies ^^'
    Blog|FAQ C++|FAQ fclc++|FAQ Comeau|FAQ C++lite|FAQ BS|Bons livres sur le C++
    Les MP ne sont pas une hotline. Je ne réponds à aucune question technique par le biais de ce média. Et de toutes façons, ma BAL sur dvpz est pleine...

  2. #2
    Expert éminent
    Avatar de koala01
    Homme Profil pro
    aucun
    Inscrit en
    Octobre 2004
    Messages
    11 644
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Belgique

    Informations professionnelles :
    Activité : aucun

    Informations forums :
    Inscription : Octobre 2004
    Messages : 11 644
    Par défaut
    Salut,

    Dommage que Toulouse soit si loin de chez moi, j'y aurais volontiers assisté
    A méditer: La solution la plus simple est toujours la moins compliquée
    Ce qui se conçoit bien s'énonce clairement, et les mots pour le dire vous viennent aisément. Nicolas Boileau
    Compiler Gcc sous windows avec MinGW
    Coder efficacement en C++ : dans les bacs le 17 février 2014
    mon tout nouveau blog

  3. #3
    Membre Expert
    Avatar de Pyramidev
    Homme Profil pro
    Tech Lead
    Inscrit en
    Avril 2016
    Messages
    1 513
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Tech Lead

    Informations forums :
    Inscription : Avril 2016
    Messages : 1 513
    Par défaut
    Salut,

    Certains comportements indéfinis du C++ sont entièrement justifiés et permettent de booster les performances, par exemple quand il n'y a pas de contrôle au runtime sur les integer overflow.
    Par contre, d'autres comportements indéterminés du C++ auraient été des erreurs de compilation avec une conception plus moderne. Par exemple, quand on peut lire des variables non initialisées, c'est à cause du manque de contrôles du compilateur.

    Pour illustrer mon propos, voici un code basique en Rust que l'on peut compiler sur https://play.rust-lang.org/ :
    Code Rust : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    fn main() {
    	let var: i32;
    	if true {
    		var = 4;
    	} else {
    		var = 2;
    	}
    	println!("var == {}", var);
    }
    Ici, var n'est pas déclarée comme explicitement muable, donc elle est constante, mais sa durée de vie ne commence qu'à partir du moment où elle est initialisée.

    En effet, si on écrit ceci :
    Code Rust : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    fn main() {
    	let var: i32;
    	if true {
    		var = 4;
    	} else {
    		println!("var == {}", var);
    		var = 2;
    	}
    	println!("var == {}", var);
    }
    alors on a une jolie erreur de compilation :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    error[E0381]: borrow of possibly uninitialized variable: `var`
     --> src/main.rs:6:25
      |
    6 |         println!("var == {}", var);
      |                               ^^^ use of possibly uninitialized `var`
    Et si on commente le contenu du else :
    Code Rust : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    fn main() {
    	let var: i32;
    	if true {
    		var = 4;
    	} else {
    //		var = 2;
    	}
    	println!("var == {}", var);
    }
    alors on a aussi une erreur de compilation :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    error[E0381]: borrow of possibly uninitialized variable: `var`
     --> src/main.rs:8:24
      |
    8 |     println!("var == {}", var);
      |                           ^^^ use of possibly uninitialized `var`

  4. #4
    Expert confirmé
    Avatar de Luc Hermitte
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2003
    Messages
    5 296
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Août 2003
    Messages : 5 296
    Par défaut
    Il est clair qu'un certain nombre devrait devenir des erreurs de compilation. Genre les returns oubliés.
    Sauf que la priorité est à la rétro-compatibilité sur les codes incorrects. Je croise parfois des réticences à monter de version car de nouveaux warnings pourraient apparaître... Car sa fait du boulot à devoir valider des choses qui pourtant semblent fonctionner correctement.
    Blog|FAQ C++|FAQ fclc++|FAQ Comeau|FAQ C++lite|FAQ BS|Bons livres sur le C++
    Les MP ne sont pas une hotline. Je ne réponds à aucune question technique par le biais de ce média. Et de toutes façons, ma BAL sur dvpz est pleine...

  5. #5
    Membre expérimenté
    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Mai 2016
    Messages
    313
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2016
    Messages : 313
    Par défaut
    Je me suis fais une petite frayeur avec ça il y a quelques années en changeant de compilateur, passant de MSVC 2008 à g++.
    Un "return" manquant dans une fonction, et MSVC passait dessus sans broncher, même pas un warning. Et comme la fonction était censée retourner un booléen, n'importe quoi non nul se trouvant sur la pile était converti en "true", une valeur licite et même censée être la plus courante pour cette fonction, ce qui explique que l'erreur soit passée inaperçue à l'exécution plusieurs années.
    Il n'y avait qu'une seule erreur de ce type dans des centaines de milliers de lignes de code, mais j'ai passé ensuite des semaines à tout relire en me demandant quels types d'erreurs même g++ pouvait laisser passer, même en réglant des options d'alerte à la sensibilité maximale.
    Mais je pensais que c'était un vrai bug de MSVC plutôt qu'un comportement indéfini accepté par la norme.
    Il ne parait pas y avoir tant de situations où une telle omission est licite (une fonction dont on ne peut sortir que par une exception ? ce serait un peu bizarre, et encore plus de déclarer un type de retour).

  6. #6
    Membre Expert
    Avatar de Pyramidev
    Homme Profil pro
    Tech Lead
    Inscrit en
    Avril 2016
    Messages
    1 513
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Tech Lead

    Informations forums :
    Inscription : Avril 2016
    Messages : 1 513
    Par défaut
    Citation Envoyé par wolinn Voir le message
    Il ne parait pas y avoir tant de situations où une telle omission est licite (une fonction dont on ne peut sortir que par une exception ? ce serait un peu bizarre, et encore plus de déclarer un type de retour).
    Dans le cas où une fonction (appelons-là foo) a un type de retour autre que void mais que, dans son code, l'un des embranchements appelle une fonction (appelons-là bar) qui lance toujours une exception, alors c'est normal qu'il n'y ait pas d'instruction return en dessous de l'appel de bar.
    Pour que le compilateur sache que ce n'est pas un oubli dans le code de foo, il faut annoter la fonction bar avec l'attribut [[noreturn]], mais ce dernier n'est disponible que depuis C++11.

  7. #7
    Expert éminent
    Avatar de koala01
    Homme Profil pro
    aucun
    Inscrit en
    Octobre 2004
    Messages
    11 644
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Belgique

    Informations professionnelles :
    Activité : aucun

    Informations forums :
    Inscription : Octobre 2004
    Messages : 11 644
    Par défaut
    Citation Envoyé par wolinn Voir le message
    Il ne parait pas y avoir tant de situations où une telle omission est licite (une fonction dont on ne peut sortir que par une exception ? ce serait un peu bizarre, et encore plus de déclarer un type de retour).
    Sauf erreur de ma part, il n'y a que la fonction main, qui, bien que devant normalement renvoyer un entier, peut ne pas contenir le return 0; final.
    A méditer: La solution la plus simple est toujours la moins compliquée
    Ce qui se conçoit bien s'énonce clairement, et les mots pour le dire vous viennent aisément. Nicolas Boileau
    Compiler Gcc sous windows avec MinGW
    Coder efficacement en C++ : dans les bacs le 17 février 2014
    mon tout nouveau blog

  8. #8
    Rédacteur/Modérateur
    Avatar de JolyLoic
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2004
    Messages
    5 463
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2004
    Messages : 5 463
    Par défaut
    Citation Envoyé par Luc Hermitte Voir le message
    Il est clair qu'un certain nombre devrait devenir des erreurs de compilation. Genre les returns oubliés.
    Sauf que la priorité est à la rétro-compatibilité sur les codes incorrects.
    Ce n'est pas la seule raison. Par exemple, sur les return, pour éviter les comportements indéfinis, on a le choix entre imposer de mettre des return là où ils ne seront jamais utiles, et résoudre le problème de l'arrêt.
    Ma session aux Microsoft TechDays 2013 : Développer en natif avec C++11.
    Celle des Microsoft TechDays 2014 : Bonnes pratiques pour apprivoiser le C++11 avec Visual C++
    Et celle des Microsoft TechDays 2015 : Visual C++ 2015 : voyage à la découverte d'un nouveau monde
    Je donne des formations au C++ en entreprise, n'hésitez pas à me contacter.

Discussions similaires

  1. ++ sur une variable non définie
    Par sabotage dans le forum Langage
    Réponses: 3
    Dernier message: 31/10/2008, 16h19
  2. Fonctions sur des cookies non définies
    Par nico26 dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 06/03/2008, 09h38
  3. ORDER BY sur les champs non nuls
    Par ant0inep dans le forum PostgreSQL
    Réponses: 1
    Dernier message: 05/03/2008, 18h22
  4. Test multiple sur une variable non définie
    Par Rei Angelus dans le forum Shell et commandes GNU
    Réponses: 4
    Dernier message: 12/12/2007, 22h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo