Portál AbcLinuxu, 4. května 2025 08:09
$output = `octave --eval "$command" --silent`; echo $output;Az nedavno jsem si vsiml, ze octave je pres paeametr eval spustit i linuxove prikazy (napr ls) - coz pripadnemu utocnikovi umoznuje spoustet prikazy pod danym uzivatelem, coz je celkem velke riziko. Nevite prosim, zda jde toho chovani programu Octave nejakym zpusobem potlacit, pripadne jakym zpusobem doporucujete skript zabezpecit?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.