ประโยคภาษาจีน : 中文句子 |
---|
dàn shì 但是 rú guǒ 如果 shǐ yòng 使用 yí gè 一个 yǒu 有 fú hào 符号 de 的 zhí 值 lái 来 cún chǔ 存储 zhè ge 这个 cháng dù 长度 zhí 值 huì 会 fā shēng 发生 shén me 什么 qíng kuàng 情况 ne 呢 gōng jī zhě 攻击者 huì 会 shǐ 使 tā 它 chéng wéi 成为 fù zhí 负值 rán hòu 然后 bǎ 把 gāi 该 shù jù 数据 jiě shì 解释 wèi 为 yí gè 一个 shí jì shàng 实际上 hěn dà 很大 de 的 zhèng zhí 正值 ma 吗 |
But what happens if you use a signed value to store this -- can an attacker cause it to "go negative" and then later have that data interpreted as a really large positive number? |