-
X-Received: by 2002:ae9:e111:: with SMTP id g17mr44248086qkm.411.1568355247866; Thu,
12 Sep 2019 23:14:07 -0700 (PDT)
X-Received: by 2002:ae9:e111:: with SMTP id g17mr44248086qkm.411.1568355247866; Thu,
12 Sep 2019 23:14:07 -0700 (PDT)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!weretis.net!feeder7.news.weretis.net!proxad.net!feeder1-2
.proxad.net!209.85.160.216.MISMATCH!o24no1946062qtl.0!news-out.google.com!x7ni2
15qtf.0!nntp.google.com!o24no1946056qtl.0!postnews.google.com!glegroupsg2000goo
.googlegroups.com!not-for-mail
Newsgroups: pl.comp.programming
Date: Thu, 12 Sep 2019 23:14:07 -0700 (PDT)
In-Reply-To: <2...@g...com>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=165.225.84.80;
posting-account=bMuEOQoAAACUUr_ghL3RBIi5neBZ5w_S
NNTP-Posting-Host: 165.225.84.80
References: <1ua4wui506zbf$.dlg@tyczka.com> <qkecqc$c03$1@news.icm.edu.pl>
<3...@g...com>
<qkicu0$knb$1@gioia.aioe.org>
<4...@g...com>
<qkjqqi$1b59$1@gioia.aioe.org>
<0...@g...com>
<r...@t...com>
<e...@g...com>
<1...@g...com>
<1...@g...com>
<a...@g...com>
<8...@g...com>
<4...@g...com>
<e...@g...com>
<8...@g...com>
<f...@g...com>
<6...@g...com>
<e...@g...com>
<9...@g...com>
<c...@g...com>
<6...@g...com>
<b...@g...com>
<2...@g...com>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <4...@g...com>
Subject: Re: Jak to robią w NASA
From: Maciej Sobczak <s...@g...com>
Injection-Date: Fri, 13 Sep 2019 06:14:08 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Xref: news-archive.icm.edu.pl pl.comp.programming:214013
[ ukryj nagłówki ]> Zwykle stosuję słabsze wnioskowanie, np. że z NIE prawdziwości warunków
> testowych wynika że program jest nie poprawny.
Więc uściślijmy: chodzi o poprawność względem tych warunków, które zostały określone.
Czyli jeśli ktoś nie napisał jakiegoś ważnego warunku weryfikacji, to nie może mieć
pretensji, że program jest niepoprawny chociaż wszystkie warunki (te niekompletne) są
spełnione i narzędzie mu powiedziało, że jest 0 errors, 0 warnings.
Ale też nikt nie twierdzi, że całe zjawisko poprawności należy tak pokryć. Na
weryfikację składają się analizy, przeglądy i testy. Warunki poprawności należą do
analiz i jeśli nie są kompletne, to uzupełniamy w pozostałych dwóch. Oczywiście, fani
metod formalnych dążą do tego, żeby analiza miała jak największy zakres, bo wtedy
można oszczędzić gdzie indziej (na testach).
> Tak, to chyba wynika z prawdziwości zdania "kompilator nie ma błędów".
Tak, to ciekawa uwaga. Jeżeli zakładamy, że kompilator może mieć błędy, to analizy
kodu źródłowego nie wystarczają, i tak trzeba mieć komplet testów (i to jest argument
przeciwko analizom).
> do składni w adnotacjach bym musiał przywyknąć.
Jak do każdej innej. Faktem jest, że ASCII nie bardzo ma coś do zaoferowania gdy w
grę wchodzą bardziej skomplikowane zapisy i się robi sieczka. Dlatego osobiście widzę
tu miejsce na integrację z narzędziami takimi jak Mathematica.
> Abs i sortowanie stanowią stosunkowo łatwe przykłady.
Sortowanie to jeden z najtrudniejszych przykładów w ogóle. Nie wystarczy pokazać, że
elementy są w dobrej kolejności, trzeba jeszcze pokazać, że to są właściwe elementy
(że żaden nie zginął albo nie pojawił z czapy).
> Zwykle nie wiem
> jak mam zrobić warunki, gdy mam okienko dialogowe np. z 20ma polami i
> piszę parser czy użytkownik nie wpisał blędnych wartości? Czy parser
> przepuści jakiś przypadek błędnych danych wejściowych dla programu?
> Niby sam parser jest takim warunkiem, działa na zasadzie: dane złe, to
> warunek je wychwyci.
Dobry przykład. Wtedy można zmienić myślenie z "wychwyć złe wartości" na "akceptuj
dobre wartości", czasem to ułatwia projektowanie.
> > I teraz ciekawostka: asercja napisana przy użyciu makra "assert" może być
> > traktowana jako warunek do wykazania *oraz* jako nowe założenie dla
> > dalszych rozważań.
>
> O jakie założenie i o jakie rozważania chodzi?
void foo()
{
// część 1
// ...
assert(x > 0); // VC_1
// część 2
// ...
assert(x > 0); // VC_2
}
Pierwszy warunek sprawdza, czy część 1 jest poprawna a drugi warunek sprawdza część
2. Ten drugi warunek polega na wiedzy (założeniu) z warunku pierwszego, czyli
zakładamy, że na początku części 2 jest x > 0, bo mamy taką "gwarancję". I jeśli z
części 2 wynika, że *przy takim założeniu nadal* jest x > 0, to wtedy cieszymy się,
że część 2 jest poprawna.
I teraz może się okazać, że nie umiemy wykazać VC_1, bo jest to zbyt trudne
(powiedzmy, że wtedy pokrywamy to testami). Ale jeśli VC_2 jest spełnione, to nadal
wiemy, że część 2 jest poprawna.
To jest forma długu technicznego, bo jeśli się okaże (np. w testach), że jednak część
1 jest niepoprawna, to nasza analiza części 2 jest nic nie warta, bo opierała się na
błędnych założeniach. Ale taki dług można podjąć i tak się robi.
Oczywiście mówimy o analizach statycznych, nie o run-time'owym assercie.
> Nie używałem assume.
Bo w run-time to nie ma sensu, więc tego normalnie w C/C++ nie ma.
Ale zobacz tutaj:
https://docs.adacore.com/spark2014-docs/html/ug/en/s
ource/assertion_pragmas.html#pragma-assume
Assume piszemy wtedy, gdy wiemy coś, czego w kodzie nie widać.
--
Maciej Sobczak * http://www.inspirel.com
Najnowsze wątki z tej grupy
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
Najnowsze wątki
- 2025-01-04 gasik
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF
- 2025-01-03 Jazda z Warszawy do Krakowa teslą
- 2025-01-03 Wrocław => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i