『コマンドの中にシェルのメタ文字がない場合は、シェルを介さずにシステムコールを使ってコマンドを実行する』 メタ文字は結構頻繁に使うのでやっぱりアウトっぽい

iwwiww のブックマーク 2014/09/28 19:15

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

ShellShockがCGIに及ぼす影響を少し過大評価していたかも - Qiita

    bashの脆弱性(CVE-2014-6271など)によって、PerlRubyCGIからsystem関数などOSコマンドを実行するプログラム言語の機能を使うと、 UserAgent などブラウザから送信されたデータが環境変数に格納された状態で...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう