記憶體安全

有關程式設計中記憶體安全的文章與教學,包括常見漏洞、安全編碼實踐及語言層級的保護。

聘請 C++ 開發者:價格、專長與考察方法

決定聘請一位 C++ 開發者,通常是帶著一個具體問題來的。某個東西必須夠快,或者必須跑在硬體上,或者必須對接一個只提供原生介面的函式庫。隨後展開的招聘流程,往往把 C++ 當成一項單一技能,而這個假設正是大多數失望結果的源頭。 C++ 不是一個職位。一位出色的遊戲引擎程式設計師,在嵌入式韌體上可能真的做不出東西;一位低延遲交易專家,可能這輩子沒交付過一個圖形介面應用。三個人都是優秀的 C++ 開發者,但只有一個適合你的專案。 一句話版本: 在發布職缺之前,先確定五個 C++ 專長方向裡你真正需要哪一個,因為技能的移轉遠比職稱暗示的要少。英國的合約日價按領域大致在每天 400 到 900 英鎊之間,而考察時最有用的訊號,是候選人依靠工...

C++ vs Rust 記憶體安全——以現代 C++ 為例的實務比較

C++ 與 Rust 之間的記憶體安全討論,已經成為軟體工程領域中最熱門的話題之一。政府機構紛紛表態、研討會專題演講層出不窮,雙方陣營各持己見、立場鮮明。 讓我先把話說在前頭:Rust 是一門非常優秀的語言。 它的所有權模型和借用檢查器確實具有創新性,能在編譯期就攔截一整類的錯誤。如果你正在啟動一個新專案,且 Rust 適合你的團隊和生態系統,那絕對是個好選擇。 與此同時,C++ 仍然是全球最講究效能的軟體之基石:作業系統核心、遊戲引擎、瀏覽器、資料庫、金融系統。這絕非巧合,也不是因為那些團隊沒聽說過 Rust。 這篇文章想探討的,是在這場論戰中經常被忽略的一個重點:現代 C++(C++11 及之後的版本)提供了強大的工具來撰寫記憶...