13

我在 ac# 类库项目(.net 4)上使用 Visual Studio 2010 SP1 Ultimate,我对某些东西很好奇......

鉴于此方法:

public void DoSomethingBrilliant(int input)
{
    if (input == int.MaxValue)
        throw new ArgumentOutOfRangeException("input");

    input++;

    Console.WriteLine(input);
}

我从代码分析中得到这个警告:

CA2233:Microsoft.Usage:更正“Test.DoSomethingBrilliant(int)”中操作“input+1”中的潜在溢出。

我心想,这有点奇怪,因为我正在检查input++操作是否会通过在开始时抛出那个时髦的异常来溢出,但我将其更改为:

public void DoSomethingBrilliant(int input)
{
    if (input >= int.MaxValue)
        throw new ArgumentOutOfRangeException("input");

    input++;

    Console.WriteLine(input);
}

果然警告消失了。

现在我的小脑袋都糊涂了,因为考虑到我得到一个int作为参数,为什么要检查它是否大于整数允许的最大值会提供任何值?

然后我回到原始代码并切换到调试,它在没有警告的情况下构建!好奇和好奇...

我检查了调试和发布之间的差异,发现如果我勾选优化代码选项,代码分析的警告会立即弹出。

所以优化结果意味着我需要检查大于int.MaxValue。嗯?为什么?我是不是超级密集?优化做了什么,这意味着我可能会得到一个大于int.MaxValue的 int传递给接受int的方法?

或者,这只是代码分析功能中的一个错误?

更新

这是“未优化”版本的 IL(代码分析正确):

.method public hidebysig instance void  DoSomethingBrilliant(int32 input) cil managed
{
  // Code size       40 (0x28)
  .maxstack  2
  .locals init ([0] bool CS$4$0000)
  IL_0000:  nop
  IL_0001:  ldarg.1
  IL_0002:  ldc.i4     0x7fffffff
  IL_0007:  ceq
  IL_0009:  ldc.i4.0
  IL_000a:  ceq
  IL_000c:  stloc.0
  IL_000d:  ldloc.0
  IL_000e:  brtrue.s   IL_001b
  IL_0010:  ldstr      "input"
  IL_0015:  newobj     instance void [mscorlib]System.ArgumentOutOfRangeException::.ctor(string)
  IL_001a:  throw
  IL_001b:  ldarg.1
  IL_001c:  ldc.i4.1
  IL_001d:  add
  IL_001e:  starg.s    input
  IL_0020:  ldarg.1
  IL_0021:  call       void [mscorlib]System.Console::WriteLine(int32)
  IL_0026:  nop
  IL_0027:  ret
} // end of method Test::DoSomethingBrilliant

这是针对优化版本的(它出错的地方):

.method public hidebysig instance void  DoSomethingBrilliant(int32 input) cil managed
{
  // Code size       31 (0x1f)
  .maxstack  8
  IL_0000:  ldarg.1
  IL_0001:  ldc.i4     0x7fffffff
  IL_0006:  bne.un.s   IL_0013
  IL_0008:  ldstr      "input"
  IL_000d:  newobj     instance void [mscorlib]System.ArgumentOutOfRangeException::.ctor(string)
  IL_0012:  throw
  IL_0013:  ldarg.1
  IL_0014:  ldc.i4.1
  IL_0015:  add
  IL_0016:  starg.s    input
  IL_0018:  ldarg.1
  IL_0019:  call       void [mscorlib]System.Console::WriteLine(int32)
  IL_001e:  ret
} // end of method Test::DoSomethingBrilliant

在投掷操作之前我看到了一堆额外的调用,但我要说实话 - 我不知道他们做了什么!

4

2 回答 2

7

或者,这只是代码分析功能中的一个错误?

看起来像。老实说,这并不奇怪——让这种代码分析变得完美是非常棘手的。鉴于任何特定int 不能大于int.MaxValue>=并且==绝对等价。

于 2012-06-27T12:28:36.540 回答
1

查看这些代码片段:

if (x == int.MaxValue) return;
// x != int.MaxValue

if (x >= int.MaxValue) return;
// x < int.MaxValue

// x < int.MaxValue
// rewrite
// x + 1 <= int.MaxValue
x++;
// x <= int.MaxValue

x++ 的后置条件表明(通过推导)前置条件必须是:

x < int.MaxValue 

只有在您检查时才能确定:

x >= int.MaxValue
于 2015-01-25T10:56:31.183 回答