記事へのコメント8

    • 注目コメント
    • 新着コメント
    xbs2r
    xbs2r 20年前のエンバグか。歴史を感じるなあ

    2017/12/18 リンク

    その他
    rryu
    rryu Kernel#openはあるあるネタだけど、File.readもなのか…

    2017/12/18 リンク

    その他
    shag
    shag shell injection かな。

    2017/12/18 リンク

    その他
    tyru
    tyru Perl でも open() の引数にファイル名だけ渡せるようにできるのに、もしかして Ruby って | とか来ないようにエスケープするしかないの?

    2017/12/18 リンク

    その他
    gfx
    gfx Kernel#open に外部から来た文字列を渡してはいけないという話

    2017/12/18 リンク

    その他
    cho45
    cho45 File.read などの実態が IO.read なのでパイプが通る罠がこわい。Kernel#open はワンライナー以外では使わなそうだけど

    2017/12/18 リンク

    その他
    koyancya
    koyancya うおっ...... 全然意識してなかった......

    2017/12/18 リンク

    その他
    tmtms
    tmtms open が危ないのは認識してたけど、File.read は盲点だった。こわいなー。

    2017/12/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ファイルオープンの罠 - Journal InTime(2017-12-15)

    _ ファイルオープンの罠 僕が書いたNet::FTPのコードに脆弱性報告があり、修正版がリリースされた。関係...

    ブックマークしたユーザー

    • kyo_ago2017/12/22 kyo_ago
    • msakamoto-sf2017/12/21 msakamoto-sf
    • kadzuya2017/12/20 kadzuya
    • sidebiz2017/12/19 sidebiz
    • a2ikm2017/12/19 a2ikm
    • Watson2017/12/19 Watson
    • yogasa2017/12/19 yogasa
    • writers-high2017/12/18 writers-high
    • love0hate2017/12/18 love0hate
    • xbs2r2017/12/18 xbs2r
    • mstk_knife2017/12/18 mstk_knife
    • slkby2017/12/18 slkby
    • peketamin2017/12/18 peketamin
    • rryu2017/12/18 rryu
    • mooonymann2017/12/18 mooonymann
    • sho-logic2017/12/18 sho-logic
    • komlow2017/12/18 komlow
    • anatofuz2017/12/18 anatofuz
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事