On 9/12/07, <b class="gmail_sendername">Walter Bright</b> &lt;<a href="mailto:newshound1@digitalmars.com" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">newshound1@digitalmars.com</a>&gt; wrote:<div>
<span class="gmail_quote"></span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Janice Caron wrote:<br>&gt; So the function was declared const, because /conceptually/ it was.<br>&gt;<br>&gt; But the class had a mutable cache, declared with the C++ keyword &quot;mutable&quot;<br>&gt;<br>&gt; Transitivity would wreck that.
<br><br>You&#39;re right in that transitive const does not support the notion of<br>&quot;logical const&quot; (which is the usual term for what you are referring to).<br><br>The problem with logical const, however, is it offers no semantic
<br>guarantees. I pass a logical const reference around, and the underlying<br>data may or may not change. I have no guarantees one way or the other,</blockquote><div><br>But you could guarantee that /non-private/ data will not change. And since non-private data is never seen outside the file in which it is declared, I don&#39;t understand why this is a problem.
<br>&nbsp;</div><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">and even worse, I can&#39;t even tell this is happening. &quot;I&quot; here meaning
<br>the compiler, and our hapless code auditor.</blockquote><div><br>Providing you restrict &quot;logical constness&quot; to private variables, is that really true? Inside the module, the compiler knows everything. Outside the module, the private variables are irrelevant anyway as they can never be accessed in any way.
<br>&nbsp;</div><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">This just pulls the rug out from under:<br><br>1) functional programming</blockquote>

<div><br>Functional programming isn&#39;t possible anyway unless the function can also guarantee that it won&#39;t modify /global/ variables, and I see no way of specifying that in the prototype.<br><br>&nbsp;</div><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

2) multithreaded programming</blockquote><div><br>Likewise, a function cannot be guaranteed to be completely threadsafe unless it guarantees not to modify global variables, and I see no
way of specifying that in the prototype.<br><br>Even if you could, it&#39;s more complicated than that. A function might modify global variables and yet still be threadsafe - providing it uses mutexes to ensure it has exclusive access to the shared variables. A good example of this is writef(). The writef() function writes to standard output, and so /must/ modify some global state - but it&#39;s thread-safe because file access is all mutex locked.
<br><br>Moreover, multithreaded programming might /require/ you to lock a mutex, do something, then unlock said mutex. The mutex itself needs to be modifiable - that is, &quot;logically const&quot;.<br><br>More thought needs to be put into that one.
<br><br>
&nbsp;</div><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">3) having a tightly specified interface</blockquote><div><br>Interfaces are my concern. If an Interface specifies that a function be const (in the sense of non modifying member variables), then it would make a lot of sense that classes which implement that interface be allowed to assume the interface means &quot;logical constness&quot;, for the reasons of all the use-cases given so far.
<br></div><div><br>&nbsp;</div><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">It goes back to painting a stripe across your hips and calling it a
<br>seatbelt.<br><br>Given this, it isn&#39;t any surprise that C++ is disastrously difficult to<br>write functional &amp; multithreaded programs in, and C++ mutability is one<br>of the reasons why. In C++, you can write const this and const that and
<br>it doesn&#39;t mean jack squat. Many experienced C++ programmers will tell<br>you that const is little more than a documentation aid.</blockquote><div><br>I /am/ an experienced C++ programmer, and I agree. However, in C++, it is possible to declare non-private members mutable - and to make matters worse, the function bodies of functions which modify that variable could be in any number of different source files scattered all over the place.
<br><br>In D it&#39;s different. First off, I do suggest restricting &quot;logical constness&quot; to private variables only. Secondly, all the function defintions which can access those source files are in one file, so the compiler knows everything.
<br><br>This means that, in D, when you declare a function as const, there would still be an absolute guarantee that nothing non-private could ever be changed by that function. Outside the module, that&#39;s all you need to know. Inside the module, the compiler knows all anyway.
<br><br><br><br></div><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">In other words, you&#39;re quite right that transitive const totally wrecks
<br>using const to specify logical constness. And that&#39;s a good thing &lt;g&gt;.<br></blockquote></div><br>But logical constness is a /necessary/ thing, and if you outlaw any way of doing it legitimately, then people will do it by &quot;cheating&quot;. By (for example), storing state in global variables. The simplest example I can come up with is that random number one. Recall:
<br><br>&nbsp;class RandomNumberGenerator;<br>&nbsp;{<br>&nbsp;&nbsp;&nbsp;&nbsp; private long seed;<br>&nbsp;&nbsp;&nbsp;&nbsp; <br>&nbsp;&nbsp;&nbsp;&nbsp; const int rand() /* guarantees not to modify any non-private member variables */<br>&nbsp;&nbsp;&nbsp;&nbsp; {<br>&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; seed = f(seed);
<br>&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; return (seed &gt;&gt; 32);<br>&nbsp;&nbsp;&nbsp;&nbsp; }<br>&nbsp;}<br><br>So then I&#39;d have to change it to something like:<br><br>&nbsp;private long seed;<br><br>&nbsp;private long getSeed()<br>&nbsp;{<br>&nbsp;&nbsp;&nbsp;&nbsp; lockMutex();<br>&nbsp;&nbsp;&nbsp;&nbsp; long s = seed;
<br>&nbsp;&nbsp;&nbsp;&nbsp; unlockMutex();<br>&nbsp;&nbsp;&nbsp;&nbsp; return s;<br>&nbsp;}<br><br>&nbsp;class RandomNumberGenerator;<br>
&nbsp;{<br>&nbsp;&nbsp;&nbsp;&nbsp; const int rand()<br>
&nbsp;&nbsp;&nbsp;&nbsp; {<br>
&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; seed = f(getSeed());
<br>
&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; return (seed &gt;&gt; 32);<br>
&nbsp;&nbsp;&nbsp;&nbsp; }<br>
&nbsp;}<br>
<br>
<br>And I&#39;d end up with something that was much nastier than the very thing you are trying to avoid.<br>