小编Joh*_*son的帖子

使用 cat 从不受信任的文件中读取值是否有任何风险

我需要通过读取用户上传的文本文件来获取变量值。

我正在从一个系统的脚本做:

resourceVersion=`cat userFile.txt`
mkdir $resourceVersion
...
Run Code Online (Sandbox Code Playgroud)

当我以后将该$resourceVersion变量用作其他命令的参数时,此文件的内容是否会以任何方式损害系统?

security linux exploit vulnerabilities

2
推荐指数
1
解决办法
236
查看次数

标签 统计

exploit ×1

linux ×1

security ×1

vulnerabilities ×1