1
3
您应该限制路径,这意味着:将其设置为满足特定需求的少量已知值(例如
在简单的情况下,最好完全清除它,并且只依赖具有完全限定文件名的系统调用。
|
2
3
是的,在使用-t开关运行时,系统中存在不安全的依赖关系。P 您在TaintPerl模式下运行脚本,并根据从用户传入的信息(可能受到污染)调用一个外部程序(至少使用sudo)。如果你是 真的? 确保输出有效且不构成风险,您需要将其取消标记:请参见有关 laundering tainted data .
你需要
真的?
在运行外部程序或从CGI执行系统操作时要小心——例如,考虑如果输入
|
Mustaghees · 烧瓶会话值未在共享主机上持久化 7 年前 |
JMac · 从一个Perl脚本调用另一个Perl脚本,传递CGI参数 7 年前 |
Stephen Harris · 如何告诉现代浏览器在到达时显示行 7 年前 |
Gradient · CGI脚本如何解码多部分/表单数据 7 年前 |