[英]Misra-C 2012 rule 10.1 boolean operand to be used in case where expression is of boolean type
以下几行产生违反misra的行为。
unsigned int u16_a;
unsigned char u8_b;
if (u16_a && u8_b) // Generates Misra-C 10.1 violation.
(u16_a) ? 2 : 1 //Generates Misra-C 10.1 violation.
违反规定操作数是必需的带符号类型,但应为布尔类型。
对于第一次违反,如果我将类型强制转换为_Bool类型,则不会导致溢出,因为我记得bool数据类型的大小为1个字节。
对于第二次违规,请尝试以下操作:
(u16_a == 0)? 1 :2 // does this work
我在处理MISRA违规方面还很新,并且与大多数违规混为一谈。 提前致谢。
基本上,MISRA-C希望我们将逻辑/关系运算符视为返回布尔类型(就像在C ++中一样),并且通常“假装” C具有与整数分开的独特布尔类型。 使用静态分析工具时,这可以提高类型安全性。
这意味着您必须明确检查零:
if ( (u16_a!=0u) && (u8_b!=0u) )
和
(u16_a!=0) ? 2u : 1u
或者最好是更易读的东西:
bool b_a = u16_a!=0u;
bool b_b = u8_b!=0u;
if(b_a && b_b) // MISRA compliant, operands are essentially boolean types
在第一个示例中使用if ( (u16_a !=0u) && (u8_b != 0u) )
代替if (u16_a && u8_b)
。
对于后者: (u16_a == 0)? 1 :2
(u16_a == 0)? 1 :2
对我来说似乎还可以。
最重要的是,此MISRA要求的重点是:“在与值进行比较时明确指定,而不要依赖默认值”。
C标准说:
6.3.1.2布尔类型
1当任何标量值转换为_Bool时,如果该值比较等于0,则结果为0;否则,结果为0。 否则,结果为1。
因此,强制转换为_Bool是正确的事情。 (x != 0)
可能比((_Bool)x)
更具可读性。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.