Siechfred: Taint: insecure ...

Beitrag lesen

Tag opi.

my $cmd = "@ARGV";
system "$cmd";
Wie bekomme ich nun $cmd sicher?

Indem du es irgendeiner Gültigkeitsprüfung unterziehst, wie Eternius schon schrieb.

Mein dickes Perlbüchlein spuckt zwar eine - inoffizielle - Lösung aus, von der aber abgeraten wird.

Lies perlsec, da steht alles drin, was du wissen musst. Vielleicht hilft dir das Studium dieses Archivthreads auch ein Stückchen weiter.

Siechfred

--
Früh übt sich ... (74kB)
Der schwierigste Blick ist immer der über den Tellerrand -- man glaubt gar nicht, wie hoch so ein Tellerrand sein kann.