- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我是一名前 Java 开发人员,最近观看了 Venkat Subramaniam 教授 (https://www.youtube.com/watch?v=LH75sJAR0hc) 为 Java 开发人员编写的关于 Scala 的深刻而有趣的介绍。
引入的一个要点是消除声明的类型来代替“类型推断”。据推测,这意味着高阶编译器通过上下文识别我打算使用的类型。
作为行业的应用程序安全专家,我尝试做的第一件事就是打破这种类型推断......例如:
// declare a function that returns the square of an input Int. The return type is to be inferred.
scala> val square = (x:Int) => x*x
square: Int => Int = <function1>
// I can see the compiler inferred an Int for the output value, which I do not agree with.
scala> square(2147483647)
res1: Int = 1
// integer overflow
最佳答案
我认为@rightføld 有点夸大了溢出发生或不发生的频率(尤其是在考虑到积极试图让您溢出的攻击者时)。但我同意他的基本观点。将所有数学转换为 BigInteger
几乎肯定会对 Java 产生巨大的性能影响。对于选择这种语言的开发人员来说,他们必须以该成本获得一些可见的东西。
对于许多操作,字符串对象的性能开销比 cstring 小得多。它们还为开发人员提供了非常明显的好处,这就是人们使用它们的原因,而不是安全本身。字符串对象可以通过 cstrings 轻松完成许多常见的事情。 BigInteger 没有提供这些。它需要完全相同的代码,但速度只是它的一小部分,但不会溢出(很少有开发人员每天都会看到的错误,即使安全人员更常看到它)。
等效的应该是一个 cstring(带有 strcmp、strcpy、strcat 等),它以一小部分速度运行,但不需要空终止符。我认为也没有多少人会立即使用它,无论这对以空字符结尾的字符串的安全性有多大帮助。如果语言需要它,我看不到很多人急于使用该语言。
正如@rightføld 在评论中所暗示的那样,与 Java 的互操作性将被破坏,因为如果不是所有数字的话,大多数数字最终都会是 BigInteger。您会不断地进行转换,这会带来同样的溢出危险,同时会增加大量代码复杂性(以及更多的性能影响)。
如果该语言具有许多其他引人注目的功能,则从头开始的语言可能会摆脱无处不在的 BigInteger(如 Python),但要改造为一种想要从(以及与)Java 自然过渡的语言是一件非常困难的事情.
关于scala - 为什么不围绕整数溢出进行 Scala 设计?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26565820/
我正在尝试学习 Fortran,并且看到了很多不同的定义,我想知道他们是否正在尝试完成同样的事情。以下有什么区别? 整数*4 整数(4) 整数(kind=4) 最佳答案 在 Fortran >=90
我以前从未编程过,最近(1 周前)才开始学习!第一门类(class)是函数式编程,使用 Haskell。 我有一项学校作业,我想通过删除一两个步骤来改进它,但我遇到了一个讨厌的错误。 基本上,我创建了
给定以下GraphQL请求和变量: 请求: query accounts($filter:AccountFilter, $first_:String, $skip_:Int) { accounts
我已经搜索了 StackOverflow,但找不到关于如何检查计算器应用程序的数字输入正则表达式的答案,该计算器应用程序将检查每个 keyup 的以下格式(jquery key up): 任何整数,例
类似于我上一篇致歉的文章,但没有那么长篇大论。基本上我想知道当每次重绘调用只重绘屏幕的一小部分时,优化重绘到 JFrame/JPanel 的最佳选择是什么。 此外,除了重绘重载之外,我并不是 100%
所以在我的教科书中有一个使用 f# 的递归函数的例子 let rec gcd = function | (0,n) -> n | (m,n) -> gcd(n % m,m);; 使用此功能,我的教科书
我有一个数据结构,例如表达式树或图形。我想添加一些“测量”功能,例如depth和 size . 如何最好地键入这些函数? 我认为以下三个变体的用处大致相同: depth :: Expr -> Int
这样写比较好 int primitive1 = 3, primitive2 = 4; Integer a = new Integer(primitive1); Integer b = new Inte
我是 Java 8 新手,想根据键对 Map 进行排序,然后在值内对每个列表进行排序。 我试图寻找一种 Java 8 方法来对键和值进行排序。HashMap>映射 map.entrySet().str
这就是我的目标... vector ,int> > var_name (x, pair (y),int>); 其中 x 是 vector var_name 的大小,y 是对内 vector 的大小。
这里是 an answer to "How do I instantiate a Queue object in java?" , Queue is an interface. You can't i
这个问题在这里已经有了答案: Weird Integer boxing in Java (12 个答案) Why are autoboxed Integers and .getClass() val
我们可以使用 C++ STL 做这样的事情吗?如果是,我将如何初始化元素?我试图这样做,但没有成功。 pair,vector>p; p.first[0]=2; 最佳答案 Can we do som
您好,我正在尝试为百分比和整数数组中的数字找到索引。假设 arraynum = ['10%','250','20%','500'] 并且用户发送一个值 15%,这个数字在哪个范围内居住?我可以使用这段
我与三列有关系:ProductName、CategoryID 和 Price。我需要选择仅那些价格高于给定类别中平均产品价格的产品。(例如,当apple(ProductName)是fruit(Cate
我已经坚持了一段时间,我正在尝试将一些数据配对在一起。这是我的代码。 #include #include using namespace std; int main() { pair data(
我收到错误:'(Int, Int)' 与 'CGPoint' 不相同 如何将 (Int, Int) 转换为 CGPoint let zigzag = [(100,100), (100,150)
我在 .cpp 文件中发现了以下代码。我不理解涉及头文件的构造或语法。我确实认识到这些特定的头文件与 Android NDK 相关。但是,我认为这个问题是关于 C++ 语法的一般问题。这些在某种程度上
我将这些输入到 Scala 解释器中: val a : Integer = 1; val b : Integer = a + 1; 我收到消息: :5: error: type mismatch;
C++:vector>v(size);当我试图打印出值时显示 0 作为值,但是当未声明 vector 大小时它显示正确的输出?为什么这样?例如: int x; cin>>x; vector>v(x);
我是一名优秀的程序员,十分优秀!