Thread Tutorials in unserem Wiki: (wiki tutorials, hab was gemacht)
(81 answers)
Opened by lichtkind at 2006-03-31 20:23
[quote=Strat,05.04.2006, 15:57]Zum interaktiven: die Idee ist, dass ein Benutzer irgendwelchen Perl-Code eingeben kann und der dann ausgefuehrt wird? Falls das von einem auf dem Server installierten Perl ausgefuehrt werden soll, bin ich dagegen, weil man das kaum zuverlaessig abgesichert bekommt (auch mit
![]() Man sollte es nicht auf Safe beschränken --- Beschränkung der Ressourcen mittels BSD::Resource/limit, Ausführen als unprivilegierter Benutzer (nobody), quota, evtl. jail/chroot --- dann könnte man es wagen. Ich darf wahrscheinlich gar nicht erzählen, dass ein zentraler Bestandteil der CPAN-Infrastruktur ein eval() machen muss, welches die oben genannten Sicherheitsmechanismen verwendet. |