タグ

2013年12月23日のブックマーク (2件)

  • コマンド実行でシェルが怖いなら使わなければいいじゃない - 拡張 POSIX シェルスクリプト Advent Calendar 2013 - ダメ出し Blog

    http://blog.ohgaki.net/os-command-escape-shell-spec-command-implementation 「えすけーぷじゅうよう!!」を強調して言いたいからなのかシェルの理解が足りないからなのか、 意図がよくわからない文言やら説明が散見されますが、きりがないのでそれらはスルーします。 (シェルについては、なんで関係ない tcsh の話が出てくるんだとか、 位置パラメーター展開に $* 使うなとか、色々) 特に気になったのが以下の文章です。(強調は私によるもの) OSコマンドはOSが提供するシェルで実行されます。 シェルはテキストインターフェースを持ち、 テキストでコマンドとオプションを受け取り実行します。 例示した脆弱なPHPプログラムの場合、 ユーザーからの入力に対しセキュリティ処理を一切してないため、 簡単にサーバーを乗っ取られる可能性があり

    rryu
    rryu 2013/12/23
    Rubyのrakeタスクへのパラメータが環境変数経由だったのはこういう理由からだったのだろうか。
  • ロシアの日本料理屋のHPに書かれてるスシの説明がなにかおかしい : おそロシ庵

    以前書いた記事を読んでいただければわかるのですが、ロシアには沢山の日、スシ屋があります。しかもそのほとんどが日人経営ではないので、残念な感じのお店。詳しくは以前の記事をご覧ください。 関連記事:モスクワにある日(風)料理屋で怪しいСУШИ(スシ)をべてきた さて、ロシアの中心部に位置するトムスクにこんな日屋があるそうです。 Япония(日)というお店です。 /a おなじみの日、焼きそばがあったり、 カツ丼もあります。 ひどいきれいな盛り付けの「ウナギ・エビ サラダ」 もちろんスシも充実しています。 「ウナギ カライ」 「アキラ クロサワ」 「ノブナガ巻」 「トーキョー巻」ワサビの形とガリの巻かたがオシャレですね! こんな素敵なお料理を出してくれるЯпония、トップページ(http://yaponiya-tomsk.ru)にはスシがどのように誕生したかと説明が書かれて

    ロシアの日本料理屋のHPに書かれてるスシの説明がなにかおかしい : おそロシ庵
    rryu
    rryu 2013/12/23
    何かどころのレベルでは無かった。