原帖由 apile 于 2005-11-17 08:45 发表
谢谢仙子..
虽然大概知道tainted mode是怎麽回事...也知道他很复杂...
曾经我也在CGI里面打开-T..不过一堆fatal error..让我决定把他关了...
不过用这个subroutine倒不失为一个判断tainted variable..好方法 ...
Therefore: if $var is tainted, the $blank will also be tainted (even
though it's a substring of zero characters). If $blank is then tainted,
then the code
原帖由 怒剑狂啸 于 2005-11-17 09:43 发表
什么样的数据是被污染的?可否举例说明一下,复制代码
- substr($_[0], 0, 0)
这个到底返回什么,以至于eval之后竟会有语法错误?
不解中……
原帖由 怒剑狂啸 于 2005-11-17 09:43 发表
什么样的数据是被污染的?可否举例说明一下,复制代码
- substr($_[0], 0, 0)
这个到底返回什么,以至于eval之后竟会有语法错误?
不解中……
复制代码
- $untainted_variable = $var =~/(.*)/;
欢迎光临 Chinaunix (http://bbs.chinaunix.net/) | Powered by Discuz! X3.2 |