小编Rav*_*ure的帖子

不加引号的表达式注入 bash

我最近读到在 bash 脚本中使用不带引号的参数是危险的。我的问题是:

是否可以绕过条件以使其始终为真?

if test $TOTO -eq ${1} 2>/dev/null; then
    echo "Bypass"
else
    echo "No"
fi
Run Code Online (Sandbox Code Playgroud)

问候,

电阻

linux security bash

4
推荐指数
1
解决办法
2126
查看次数

标签 统计

bash ×1

linux ×1

security ×1