Thread Sicherheit von @ARGV (43 answers)
Opened by bianca at 2020-01-15 18:01

GwenDragon
 2020-01-16 14:59
#191133 #191133
User since
2005-01-17
14533 Artikel
Admin1
[Homepage]
user image
Niemals sollte sin Perl-Programm externen Variablen und Parametern vertrauen.
Interessant dazu: https://media.ccc.de/v/32c3-7130-the_perl_jam_2

Wenn eins es sicher will:
- nutzt den Schalter -t im Shebang (das aktviert den Taint-Mode)
- prüft per regex was in @ARGV drin steht
- sinnvollerweise nie so eben mal mit <> einlesen
die Drachin, Gwendolyn


Unterschiedliche Perl-Versionen auf Windows (fast wie perlbrew) • Meine Perl-Artikel

View full thread Sicherheit von @ARGV