4
"ऐसी कोई भी कमांड चलाएं जो कमांड के रूप में तर्कों की व्याख्या करने वाली कमांडों को अविश्वासित डेटा पास करेगी"
मैनुअलटल के मैनुअल से: उदाहरण के लिए इन दो कमांड जैसे निर्माण करता है # risky find -exec sh -c "something {}" \; find -execdir sh -c "something {}" \; बहुत खतरनाक हैं। इसका कारण यह है कि '{}' का विस्तार एक फ़ाइल नाम के साथ किया जा सकता है, …
18
shell