Данное диагностическое правило основано на руководстве MISRA (Motor Industry Software Reliability Association) по разработке программного обеспечения.
Это правило актуально только для C.
Использование указателя на массив переменной длины (VLA) в объявлениях объектов или параметров функций может привести к потенциальным ошибкам, поэтому их использование не рекомендуется.
Массив переменной длины – это массив, который декларируется как параметр функции или локальный объект, и его размер не является константой времени компиляции. Язык C также позволяет определять указатели на массивы переменной длины.
Поведение не определено, когда два указателя на массивы указанных размеров используются любым способом, требующим их совместимости, при этом их размеры не равны. Например, такое может произойти при присвоении указателей, при этом один из них указывает на массив переменной длины.
Рассмотрим пример:
void foo(int n, int (*a)[n])
{
int (*b)[20] = a; // поведение не определено, пока n != 20
// при этом типы подразумеваются как совместимые
}
void bar(int n)
{
int a[n];
foo(n, &a);
}
void foobar()
{
bar(10);
}
Функция foo
принимает указатель на массив переменной длины a
, размер которого определяется параметром n
. Внутри функции этот указатель присваивается другому указателю b
, который ожидает указатель на массив фиксированного размера в 20 элементов. Поведение такой операции не определено до тех пор, пока n != 20
.
Для исправления стоит заменить тип у параметра a
на массив переменной длины, а у указателя b
убрать информацию о размере массива:
void foo(int n, int a[n])
{
int *b = a; // поведение всегда определено
}