众所周知,STL 的 size() 函数返回的是 unsigned long long,但你不知道的是,它还可以返回 unsigned int!
在 CF 的 GNU C++17 7.3.0 编译器下,std::size_t 为 unsigned int,乘法溢出之后还不会 RE,Asan都测不出来,简直是天生的罪犯。
std::size_t
unsigned int