The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Атака через подстановку аргументов при использовании масок в..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Атака через подстановку аргументов при использовании..." +2 +/
Сообщение от arisu (ok), 01-Июл-14, 00:41 
>> Правильное решение когда программа сама обрабатывает маски
> Ну, т.е. как когда-то в DOS.

и в винде до сих пор.

конечно, забудьте про расширеные глобы, забудьте про регулярные выражения, ведь теперь этим занимается не шелл, а прикладной софт. каждая софтина в меру своей забагованности и неленивости её автора.

дальше они предложат запретить подстановку переменных в командных строках, а то и это тоже небезопасно: пусть каждая софтина сама как-нибудь это делает. правда, у софтины нет доступа к внутренним переменным шелла, но они и для этого какой-нибудь костыль выдумают, ведь придумывать костыли вместо того, чтобы включить мозг и прочесть документацию — это так увлекательно!

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Атака через подстановку аргументов при использовании масок в..., opennews, 28-Июн-14, 10:44  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру