
LeetCode 高频题解与复杂度论证分析安全检查别漏掉这些入口题解平台面对的是不可信代码和文本。安全检查不能只扫源代码中的几个关键词代码可能通过依赖、编译器选项、运行时行为或资源消耗绕过简单规则。入口与控制点上传与编辑限制大小、编码、语言和依赖来源保留审计记录。编译使用隔离工作目录禁止继承敏感环境变量和宿主机凭证。运行默认禁网、最小文件系统、非特权用户、资源限制和执行超时。输出与日志限制输出量转义展示内容删除凭证和个人数据。管理接口单独鉴权并记录敏感操作不与判题 Worker 共用权限。提交 - 解析与静态检查 - 隔离编译 - 隔离运行 - 限量收集输出 - 展示结果AST 扫描可以发现一部分危险调用但不能作为安全边界。例如动态加载、原生扩展和外部进程都可能避开单一语言的 AST 规则。一个只禁止os.system的 Python 规则拦不住通过允许的库间接启动子进程的代码。真正的边界应由执行环境实现并用逃逸测试、网络探测、资源耗尽测试和权限审计持续验证。容器也不是天然安全沙箱。根据威胁模型选择运行时隔离、seccomp、AppArmor/SELinux、只读挂载、capability dropping 和网络策略具体组合应由平台能力和风险评估决定。发布前至少跑一次资源耗尽用例例如无限输出或创建大量子进程确认任务被终止后 Worker 仍能处理下一次提交。