免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1850 | 回复: 5
打印 上一主题 下一主题

问apile几个问题,行吗? [复制链接]

rainheart 该用户已被删除
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-06-05 18:12 |只看该作者 |倒序浏览
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
2 [报告]
发表于 2003-06-05 18:36 |只看该作者

问apile几个问题,行吗?

1.
open(FF,"dd.dat";
while(<FF>;{
  next if /^#/;
  next unless /$name/;
  $_=~m/(\w+)\s+\|\s+(\d+)\s+\|\s+(\w+).*/;
  $person = $1;
  $age = $2;
  $workyear = $3;
  $place = $4;   
}
close(FF);

2.
一樣作法..如果是從socket或其他tainted的資料都要先用匹配的方式
將資料讀取出來..一旦讀取出來就可以直接做任何你想要的動作了..

3.重寫文件..一樣...
filename一樣要先利用=~m/(\w+)/將$1數據讀出...
是比較複雜..但是比較可以保證系統的安全性...
rainheart 该用户已被删除
3 [报告]
发表于 2003-06-05 20:02 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
4 [报告]
发表于 2003-06-05 22:18 |只看该作者

问apile几个问题,行吗?

perl在tainted模式下,我前面所提的那些tainted data..
都不能直接應用在system,exec,``之內,但是如果你有透過
=~/()/取值($1)出來,perl會認為你已經將不安全的因素,給
去除了,因此$a = $1; 就可以對$a做任何的動作。包括你所
提的..  並非你原先所想的不能做system,open的動作..
雖然tainted解決了安全性的問題,但是程序的複雜度也因而增
加了,而且效率也會變差..魚與熊掌..看你如何取捨了..
rainheart 该用户已被删除
5 [报告]
发表于 2003-06-07 12:27 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
6 [报告]
发表于 2003-06-07 12:50 |只看该作者

问apile几个问题,行吗?

你可以用"\" escap character..將#變成單純的character..
因此要打印你說的那一行..
只要這麼做..
print "\# xxx | xxx | xxx"; 即可..
至於/^#/ 這個是regular expression的表示方式...
你也可以用/^\#/....
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP