在PHP中,一个变量被赋值,内部到底经历了怎样的逻辑判断呢?
PHP在内核中是通过zval这个结构体来存储变量的,它的定义在Zend/zend.h文件里
使用xdebug的xdebug_debug_zval函数可以打印出变量的refcount,is_ref的值。
以上内容在内核中怎么执行呢?
可以看出来,当变量赋值的时候,其实两个变量指向的是同一个地址空间。那么问题来了,如果指向同一个地址空间,那不是修改a,b也会跟着改变。这就涉及php的写时复制机制。 以上代码,如果后面一行为判断过程如下:
如果这个变量的zval部分的refcount小于2,代表没有别的变量在用,则直接修改这个值
否则,复制一份zval 的值,减少原zval的refcount的值,初始化新的zval的refcount,修改新复制的zval
简单变量
先引用赋值后普通赋值
输出内容如下:
$a 赋值,开辟了104byte空间,变量a refcount=1,is_ref=0
$b 赋值,开辟了48byte空间,变量a refcount=2,is_ref=1。48byte是符号表占用,a,b执行同一个地址空间
$c 赋值,开辟了104byte空间。由于a,b是引用,所以在c赋值的时候,会开辟新空间,复制a zval内容,并初始化refcount,is_ref,所以a 的refcount不变,c 的refcount=1
先普通赋值后引用赋值
输出内容如下:
$a 赋值,开辟了104byte空间,变量a refcount=1,is_ref=0
$b 赋值,开辟了48byte空间,变量a refcount=2,is_ref=1。48byte是符号表占用,a,b指向同一个地址空间
$c 赋值,开辟了104byte空间。由于a,c是引用,需要与b隔离开来,因此会赋值原有的zval,初始化zval,将a,c指向新复制的zval,同时原有的zval refcount-1
数组
输出内容如下:
输出内容如下:
上面段测试代码很相似,差别只在arr[1]是否是引用赋值。
arr[1]非引用赋值的情况,arr[0]的refcount = 赋值次数+1,执行两次unset之后,arr,arr[0]的refcount都跟开始定义的时候一致。 arr[1]引用赋值的情况,arr[0]的refcount = 非引用赋值次数+1,执行两次unset之后,arr,arr[0] 的refcount都无法回到定义的时候的值。
主要原因在于arr[1]引用赋值,构成一个递归操作。 但是如果,至于这个refcount,真的说不明白。当没有arr[2]赋值的时候,执行unset, arr refcount能回到1 。从下面这张图更加清晰看出内部递归引用
当出现上面这种情况,refcount本该=1,但实际上面没有被设置为1,这种情况就会出现内存泄漏。上面代码循环执行100次,内存从一开始121096 上升到169224,内存占用上升了5k 。
对象
以上内容输出
xdebug给出的is_ref=0。refcount与普通变量一直。但是类的赋值是引用赋值。
上面内容输出:
这里由于类的赋值是引用赋值,索引也构成了一个递归操作,这样也会跟数组一样出现内存泄漏的情况。对以下代码个自行100次
第一段代码前后内存差1408 byte. 第二段代码差208 byte。
领取专属 10元无门槛券
私享最新 技术干货