其实你应该找一些有OJ开发经验的人来回答一下。
不过这里可以说一下一些所了解到的。
先举一些评测系统的例子:
非常非常非常早期的Cena:delphi开发,评测时可指定编译命令和运行命令
对待评测程序,运行时定时(~10ms一次)获取CPU、内存使用情况,内存超过限制kill,运行总时长超过限制就kill这个进程
某Windows上的online judge:
利用Windows的job object来限制进程的运行时间、内存等。
评测的时候,把待运行程序,编译,单独启动一个进程,然后执行。
Linux上也有ptrace,用这个去监控子进程。
至于LeetCode是怎么做的,我不是LeetCode的技术人员,不了解真相,但是可以做个合理推测:
你看那LeetCode的Playground,C++/Java还不是要main函数?
所以,其实,你在LeetCode上写的代码,是要插入到另外的代码模板文件的空位置中,然后再被编译执行的。
运行的时候,这种时间/空间的控制,就用上面提到的方案就好。
实际上,能提交代码的系统,远比用户提交输入的系统还要危险:这些代码实际做什么,光靠对一些特定的字符串做黑名单,是难以控制的。阮行止:OJ技术思考:评测安全zhuanlan.zhihu.com
所以,其实常见的OJ在开发过程中,评测模块,一般会对编译和运行的进程做严格的监控,用一些沙箱方案也好,疯狂的比如放到docker里也罢,出现出限制范围的情况,直接kill掉,然后清理现场即可。