bin/env perl vs bin/perl

Konstantin Cherednichenko dshadowukraine at gmail.com
Tue Aug 23 06:36:17 PDT 2011


2011/8/23 Denis Zhdanov <denis.zhdanov at gmail.com>

> Ну и еще минус env - security issue, в том смысле что злобный юзер
> может подсунуть гадость в PATH под именем perl и она запустится вместо
> настоящего perl ($PATH как и любая переменная окружения не считается
> надежным источником информации).
>

Это не аргумент. "Злобный юзер" может поменять системный PATH только в
случае рута.

-- 
Konstantin Cherednichenko
KC439-RIPE, KC96-UANIC
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://mail.pm.org/pipermail/kiev-pm/attachments/20110823/39b50d8d/attachment.html>


More information about the Kiev-pm mailing list