Личный кабинет    
Назад К началу Вперед Карта сайта Телефонные коды стран и городов Мира Анализатор тарифов Служб IP-Телефонии и Рейтинг

Разделы
Введение
Литература
Операторы
Оборудование
Анализатор
Сотрудничество
Печать карт
Новости
Опросник
Коды
Справка
Работа
Каталог
Хостинг
Личный кабинет

Реклама

Perl для IP-Телефонии (38 – сервер с правами суперпользователя, часть 8)

предыдущая часть ««»» следующая часть

Кроме отслеживания потенциально опасных переменных, режим проверки потенциально опасных данных предусматривает контроль некоторых часто встречаю­щихся ошибок. Одной из таких ошибок является использование пути доступа к ко­манде, унаследованного от переменных среды. Это может быть, например,  в сценарии получения контента страницы про ставки дота 2 . Поскольку функции system () и ехес(), а также функция открытия канала open () при определенных условиях ищут выполняемую команду в пути доступа, злонамеренный локальный пользователь может заставить сервер выполнить не предусмотренную для него программу, изменив переменную среды PATH. Аналогичным образом интерпретатор Perl отказывается работать в режиме проверки потенциально опасных данных, если какой-либо из компо­нентов переменной PATH доступен для записи любому пользователю. Для командного интерпретатора имеют особое значение еще несколько переменных среды; интер­претатор Perl отказывается работать в режиме проверки потенциально опасных дан­ных, если эти переменные не удалены или не установлены в значение, которое уже не является потенциально опасным. К ним относятся ENV, BASH_ENV, IFS и CDPATH.

Применение режима проверки потенциально опасных данных

Интерпретатор Perl входит в режим проверки потенциально опасных данных автоматически, если обнаруживает, что сценарий работает в режиме setuid или getgid. Для вызова на выполнение в режиме проверки потенциально опасных данных других сценариев, их нужно запустить с флажком -Т. Этот флажок может быть сказан в командной строке: perl -Т eliza_root.pl или в строке # ! самого сценария:

#!/usr/bin/perl -Т



2014-11-10 14:01:26

предыдущая часть ««»» следующая часть


ДОКУМЕНТАЦИЯ VoIP


НОВОСТИ СВЯЗИ


РЕКОМЕНДУЕМ

 
[ стандарты | обзор | оборудование | анализатор | коды | новости | карта | партнерам | Мы ВКонтаке ]
Запрещается копировать материалы сайта без уведомления авторов.
С вопросами и предложениями обращайтесь со страницы контактов
Copyright c 1999-2024 IPTop.Net
 
IP-Телефония, Интернет Телефония, Компьютерная телефония