Effective C++ 条款08:别让异常逃离析构函数

时间:2024-07-20 13:05:44

1.别让异常逃离析构函数的原因

《Effective C++》第三版中条款08建议不要在析构函数中抛出异常,原因是C++异常机制不能同时处理两个或两个以上的异常。多个异常同时存在的情况下,程序若不结束,会导致不明确行为。如下代码:

class Widget{
public:
    ~Widget(){...}    //假设这个可能吐出一个异常
};
void dosomething(){
    vector<Widget> v;
}                    //v在这里被自动销毁

函数dosomething运行结束后,最为栈对象的vector v将被销毁,它同时也有责任销毁其内含的所有Widgets。假设v内含十个Widgets,而在析构第一个元素期间,有个异常被抛出。其他九个widgets还是应该被销毁(否则他们保存的任何资源都会发生泄漏),因此v应该调用它们各个析构函数。但假设在那些调用期间,第二个widget析构函数又抛出异常,这就出现了上面说的情况,多个异常同时存在的情况下,程序若不结束,会导致不明确行为。

2.解决办法

如果析构函数必须执行一个动作,而该动作可能会在失败时抛出异常,该怎么办?举个例子,假设你使用一个class负责数据库连接:

class DBConnection {
public:
   ...
   static DBConnection create(); //返回DBConnection对象;为求简化暂略参数
   void close(); //关闭联机;失败则抛出异常。
};

为确保客户不忘记在DBConnection对象身上调用close(),一个合理的想法是创建一个用来管理DBConection资源的class,并在其析构函数中调用close。这就是著名的以以对象管理资源

class DBConn { //这个class用来管理DBConnection对象
public:
   ...
  DBConn(const DBConnection& db){
       this->db=db;
   }
  ~DBConn() //确保数据库连接总是会被关闭
  {
      db.close();
  }
  
private:
   DBConnection db;
};

调用close成功,一切都美好。但如果该调用导致异常,DBConn析构函数会传播该异常,也就是允许它离开这个析构函数。那会造成问题,解决办法如下:

(1)方法一:结束程序

如果close抛出异常就结束程序,通常调用abort完成:

DBConn::~DBconn(){
    try {
        db.close(); }
    catch(...){
        abort();
    }
}

如果程序遭遇一个“于析构期间发生的错误”后无法继续执行,“强制结束程序”是个合理选项,毕竟它可以阻止异常从析构函数传播出去(那会导致不明确的行为)。也就是说调用abort可以抢先制“不明确行为”于死地。

(2)方法二:吞下因调用close而发生的异常

DBConn::~DBConn{
    try{ db.close(); }
    catch(...) {
        //制作运转记录,记下对close的调用失败!
    }
}

一般而言,将异常吞掉是个坏主意,因为它压制了“某些动作失败”的重要信息!然而有时候吞下异常也比负担“草率结束程序”或“不明确行为带来的风险”好。为了让这成为一个可行方案,程序必须能够继续可靠的执行。

(3)方法三:重新设计DBConn接口,使其客户有机会对可能出现的异常作出反应

我们可以给DBConn添加一个close函数,赋予客户一个机会可以处理“因该操作而发生的异常”。把调用close的责任从DBConn析构函数手上移到DBConn客户手中,你也许会认为它违反了“让接口容易被正确使用”的忠告。实际上这污名并不成立。如果某个操作可能在失败的时候抛出异常,而又存在某种需要必须处理该异常,那么这个异常必须来自析构函数以外的某个函数。因为析构函数吐出异常就是危险,总会带来“过早结束程序”或“发生不明确行为”的风险。

class DBConn {
public:
    ...
    void close() //供客户使用的新函数
    {
        db.close();
        closed = true;
    }
    ~DBConn(){
        if(!closed) {
            try {       //关闭连接(如果客户不调用DBConn::close)
                  db.close();
            }
            catch(...) { //如果关闭动作失败,记录下来并结束程序或吞下异常。
                制作运转记录,记下对close的调用失败;
                ...
           }
        }
    }
private:
    DBConnection db;
    bool closed;
};

本例要说的是,由客户自己调用close并不会对他们带来负担,而是给他们一个处理错误的机会。如果他们不认为这个机会有用(或许他们坚信不会有错误发生),可能忽略它,依赖DBConn析构函数去调用close。

请记住:

(1)析构函数绝对不要吐出异常,如果一个被析构函数调用的函数可能抛出异常,析构函数应该捕捉任何异常,然后吞下它们(不传播)或结束程序。

(2)如果客户需要对某个操作函数运行期间抛出的异常作出反应,那么class应该提供一个普通函数(而非在析构函数中)执行该操作。


参考文献

[1]Effective c++学习笔记——条款08:别让异常逃离析构函数