Thread system("useradd", ... using suidperl -w -T: Insecure dependency in system... (7 answers)
Opened by pearl-man at 2005-09-28 19:00

Relais
 2005-09-29 15:41
#5716 #5716
User since
2003-08-06
2256 Artikel
ModeratorIn
[Homepage] [default_avatar]
[quote=pq,29.09.2005, 13:34][quote=pearl-man,29.09.2005, 12:28]hab die vars jetzt wirklich einfach mit:
Code: (dl )
 $var =~ /(.*)/; $var = $1

untaintet und es funzt, danke perlsec![/quote]
das (.*) wiederum ist aber unsicher...[/quote]
Oder anders gesagt, mit dem -T wolltest Du eine Prüfung erzwingen.
Das /(.*)/ prüft allerdings auf nichts, damit hast Du Deine von Dir selbst angeleierte Prüfung umgangen.

Da wäre es doch irgendwie schonender, das -T einfach wegzulassen.
Erst denken, dann posten --
27. Deutscher Perl- u. Raku -Workshop 12. bis 14. Mai 2025 in München.

Winter is Coming

View full thread system("useradd", ... using suidperl -w -T: Insecure dependency in system...