From marcel at noug.at Tue Apr 1 06:42:55 2003 From: marcel at noug.at (=?ISO-8859-1?Q?Marcel_Gr=FCnauer?=) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Perl-Jobs-Seite Message-ID: <75F9E09C-643F-11D7-B7A1-003065F97C4A@noug.at> [ sowohl an luga- als auch vienna.pm-Liste, weil Perl-Jobs evtl. f?r jene interessant sind, die nicht auf vienna.pm subskribiert sind ] Hi, es gibt auf der vienna.pm-Website (http://vienna.pm.org/) nunmehr auch eine Jobs-Seite, auf der schon das erste Stellenangebot [1] eingetragen ist: http://vienna.pm.org/perl-jobs.html Jobangebote u.?. bitte an mich schicken [2] (marcel@noug.at oder marcel@cpan.org); ich aktualisiere die Seite dann. Marcel [1] Nein, das ist kein Aprilscherz. From martin at leyrer.priv.at Tue Apr 1 23:37:54 2003 From: martin at leyrer.priv.at (Martin 'm3' Leyrer) Date: Mon Aug 2 21:39:11 2004 Subject: techmeet termine (was: Re: [Vienna-pm] Wiener Perl Community) In-Reply-To: <20030327090352.GA6535@zsi.at> References: <20030326232130.T11280@work.inode.at> Message-ID: <3E8A9352.7891.F8833B2@localhost> Am 27 Mar 2003 um 10:03, schrieb Thomas Klausner: > Pot. Termine fuer das erste techmeet (in ca einem Monat, einerseits damit > genug Zeit bleibt fuer Vorbereitun, andererseits wegen der Osterferien): Meine Votes: > DI, 22.4. + > MI, 23.4. + > DO, 24.4. + > FR, 25.4. + Cheers -- Martin 'm3' Leyrer mailto:martin@leyrer.priv.at Jack of All Trades Die Meldung zur Mail: 'We are all born mad. Some remain so.' Samuel Beckett From marcel at noug.at Mon Apr 7 08:52:42 2003 From: marcel at noug.at (Marcel Gruenauer) Date: Mon Aug 2 21:39:11 2004 Subject: techmeet termine (was: Re: [Vienna-pm] Wiener Perl Community) In-Reply-To: <20030327090352.GA6535@zsi.at> References: <20030326101450.GC23541@zsi.at> <20030326113358.GA6522@teal.hjp.at> <20030326232130.T11280@work.inode.at> <20030327090352.GA6535@zsi.at> Message-ID: <20030407135242.GA6330@localhost> On Thu, Mar 27, 2003 at 10:03:52AM +0100, Thomas Klausner wrote: > Pot. Termine fuer das erste techmeet (in ca einem Monat, einerseits damit > genug Zeit bleibt fuer Vorbereitun, andererseits wegen der Osterferien): > > DI, 22.4. > MI, 23.4. > DO, 24.4. > FR, 25.4. Also, den bisherigen Postings nach sieht's so aus, als waeren Di 22. und Mi 23. gut im Rennen, jeweils ab 19 Uhr. Koennen wir das fixieren? Fuer mich sind beide Termine ok, aber damit einmal eine Entscheidung faellt, plaediere ich also fuer Mittwoch, den 23. April, 19 Uhr. Ich bitte um Zeichen der Zustimmung oder Ablehnung. :) Marcel -- We are Perl. Your table will be assimilated. Your waiter will adapt to service us. Surrender your beer. Resistance is futile. -- London.pm strategy aka "embrace and extend" aka "mark and sweep" From domm at zsi.at Mon Apr 7 15:11:29 2003 From: domm at zsi.at (Thomas Klausner) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Re: techmeet termine Message-ID: <20030407201129.GC18732@zsi.at> Hi! On Mon, Apr 07, 2003 at 03:52:42PM +0200, Marcel Gruenauer wrote: > mich sind beide Termine ok, aber damit einmal eine Entscheidung faellt, > plaediere ich also fuer Mittwoch, den 23. April, 19 Uhr. > > Ich bitte um Zeichen der Zustimmung oder Ablehnung. :) Zustimmung meinerseits. (wollt grad ein aehnliches Mail losschicken..) Ich wuerde mal vorschlagen, wenn nicht in den naechsten 24-48 Stunden massiver Einspruch gegen diesen Termin kommt, gilt er als fixiert. -- #!/usr/bin/perl http://domm.zsi.at for(ref bless{},just'another'perl'hacker){s-:+-$"-g&&print$_.$/} From domm at zsi.at Wed Apr 9 06:03:43 2003 From: domm at zsi.at (Thomas Klausner) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Re: techmeet termine In-Reply-To: <20030407201129.GC18732@zsi.at> References: <20030407201129.GC18732@zsi.at> Message-ID: <20030409110343.GC6715@zsi.at> Hi! On Mon, Apr 07, 2003 at 10:11:29PM +0200, Thomas Klausner wrote: > Zustimmung meinerseits. (wollt grad ein aehnliches Mail losschicken..) > > Ich wuerde mal vorschlagen, wenn nicht in den naechsten 24-48 Stunden > massiver Einspruch gegen diesen Termin kommt, gilt er als fixiert. Also machen wir MI 23.4., 19:00 den ersten tech meet! Wir koennten uns ja mal am 16. beim LUGA-Abend treffen, um ein paar Sachen ("Programm" zb) f2f zu bequatschen. -- #!/usr/bin/perl http://domm.zsi.at for(ref bless{},just'another'perl'hacker){s-:+-$"-g&&print$_.$/} From marcel at noug.at Wed Apr 9 04:41:54 2003 From: marcel at noug.at (Marcel Gruenauer) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Re: techmeet termine In-Reply-To: <20030409110343.GC6715@zsi.at> References: <20030407201129.GC18732@zsi.at> <20030409110343.GC6715@zsi.at> Message-ID: <20030409094153.GA3350@localhost> On Wed, Apr 09, 2003 at 01:03:43PM +0200, Thomas Klausner wrote: > Also machen wir MI 23.4., 19:00 den ersten tech meet! > > Wir koennten uns ja mal am 16. beim LUGA-Abend treffen, um ein paar Sachen > ("Programm" zb) f2f zu bequatschen. Machen wir! -- We are Perl. Your table will be assimilated. Your waiter will adapt to service us. Surrender your beer. Resistance is futile. -- London.pm strategy aka "embrace and extend" aka "mark and sweep" From marcel at noug.at Wed Apr 9 04:45:10 2003 From: marcel at noug.at (Marcel Gruenauer) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Wiener Perl-Monger-Treffen am Mittwoch, den 16. April 2003 Message-ID: <20030409094510.GA3371@localhost> EINLADUNG zum Treffen der Wiener Perl-Monger am Mittwoch, den 16. April 2003, um 19:00 Uhr in der Hopfenstange, Kaiserstra?e 12, 1070 Wien Das Treffen wird im Rahmen des Clubabends der LUGA (http://www.luga.at) veranstaltet. Es sind alle Perl-Benutzer und -Interessenten herzlich willkommen. http://vienna.pm.org Das Lokal Hopfenstange befindet sich in der N?he des Westbahnhofs, die Mariahilferstra?e stadteinw?rts, erste Stra?e links. Mit freundlichen Gr??en [1], Marcel Gr?nauer [1] Und plagiaristischen Gr??en an Peter J. Holzer :) -- We are Perl. Your table will be assimilated. Your waiter will adapt to service us. Surrender your beer. Resistance is futile. -- London.pm strategy aka "embrace and extend" aka "mark and sweep" From domm at zsi.at Wed Apr 9 07:10:33 2003 From: domm at zsi.at (Thomas Klausner) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Wiener Perl-Monger-Treffen am Mittwoch, den 16. April 2003 In-Reply-To: <20030409094510.GA3371@localhost> References: <20030409094510.GA3371@localhost> Message-ID: <20030409121033.GH6715@zsi.at> Hi! On Wed, Apr 09, 2003 at 11:45:10AM +0200, Marcel Gruenauer wrote: > EINLADUNG > zum > Treffen der Wiener Perl-Monger > .. > [1] Und plagiaristischen Gr??en an Peter J. Holzer :) :-) Magst du das auch an die LUGA-Liste schicken? BTW, ich hab grad eine "story" auf use.perl.org submitted, um auf unser Treffen hinzuweisen. -- #!/usr/bin/perl http://domm.zsi.at for(ref bless{},just'another'perl'hacker){s-:+-$"-g&&print$_.$/} From marcel at noug.at Wed Apr 9 05:32:47 2003 From: marcel at noug.at (Marcel Gruenauer) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Wiener Perl-Monger-Treffen am Mittwoch, den 16. April 2003 In-Reply-To: <20030409121033.GH6715@zsi.at> References: <20030409094510.GA3371@localhost> <20030409121033.GH6715@zsi.at> Message-ID: <20030409103247.GA3670@localhost> On Wed, Apr 09, 2003 at 02:10:33PM +0200, Thomas Klausner wrote: > Magst du das auch an die LUGA-Liste schicken? Getan - allerdings in stark gekuerzter Form. > BTW, ich hab grad eine "story" auf use.perl.org submitted, um auf unser > Treffen hinzuweisen. Danke! Ich werde naechste Woche, vermutlich Montag, auch noch ein Erinnerungsmail an die Liste schreiben. Marcel -- We are Perl. Your table will be assimilated. Your waiter will adapt to service us. Surrender your beer. Resistance is futile. -- London.pm strategy aka "embrace and extend" aka "mark and sweep" From bernd at gams.at Wed Apr 9 16:43:43 2003 From: bernd at gams.at (Bernd Petrovitsch) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Wiener Perl-Monger-Treffen am Mittwoch, den 16. April 2003 In-Reply-To: Your message of "Wed, 09 Apr 2003 11:45:10 +0200." <20030409094510.GA3371@localhost> References: <20030409094510.GA3371@localhost> Message-ID: <9208.1049924623@frodo.gams.co.at> Marcel Gruenauer wrote: [...] >[1] Und plagiaristischen Gr??en an Peter J. Holzer :) Ich seh schon den .procmailrc Eintrag, der diese Mail automatisch erzeugt .... ;-) Bernd (wissend, da? der Marcel - no na - und der HJP mitlesen) -- Bernd Petrovitsch Email : bernd@gams.at g.a.m.s gmbh Fax : +43 1 205255-900 Prinz-Eugen-Stra?e 8 A-1040 Vienna/Austria/Europe LUGA : http://www.luga.at From hjp-vienna-pm-list at hjp.at Tue Apr 15 19:57:29 2003 From: hjp-vienna-pm-list at hjp.at (Peter J. Holzer) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Zwiebel :-( Message-ID: <20030416005729.GE11931@teal.hjp.at> Was einem so beim Durchst?bern der Maillogs auff?llt: % host onion.perl.org onion.perl.org has address 64.70.54.95 % host 64.70.54.95 95.54.70.64.in-addr.arpa domain name pointer onion.valueclick.com. ^^^^^^^^^^^^^^^ Klingt ja sehr vertrauenserweckend ... hp -- _ | Peter J. Holzer | Latein ist das humanoide ?quivalent |_|_) | Sysadmin WSR | zu Fortran. | | | hjp@hjp.at | __/ | http://www.hjp.at/ | -- Alexander Bartolich in at.linux -------------- next part -------------- A non-text attachment was scrubbed... Name: not available Type: application/pgp-signature Size: 189 bytes Desc: not available Url : http://mail.pm.org/pipermail/vienna-pm/attachments/20030416/05178af6/attachment.bin From marcel at noug.at Wed Apr 16 05:50:39 2003 From: marcel at noug.at (Marcel Gruenauer) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Heute Treffen der Wiener Perl-Monger Message-ID: <20030416105039.GA15823@localhost> EINLADUNG zum Treffen der Wiener Perl-Monger am Mittwoch, den 16. April 2003, um 19:00 Uhr in der Hopfenstange, Kaiserstra?e 12, 1070 Wien Das Treffen wird im Rahmen des Clubabends der LUGA (http://www.luga.at) veranstaltet. Es sind alle Perl-Benutzer und -Interessenten herzlich willkommen. http://vienna.pm.org Das Lokal Hopfenstange befindet sich in der N?he des Westbahnhofs, die Mariahilferstra?e stadteinw?rts, erste Stra?e links. Mit freundlichen Gr??en, Marcel Gr?nauer -- We are Perl. Your table will be assimilated. Your waiter will adapt to service us. Surrender your beer. Resistance is futile. -- London.pm strategy aka "embrace and extend" aka "mark and sweep" From domm at zsi.at Wed Apr 16 07:42:50 2003 From: domm at zsi.at (Thomas Klausner) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] heute abende.. Message-ID: <20030416124250.GJ12401@zsi.at> Hi! Ich kann heute nur bis ca 20:30/21:00 zum LUGA-Treffen kommen, deshalb noch eine kurze Vorabinfo: * Ort fuer techmeet: Es gibt zZ @ Moeglichkeiten: a) Netbridge, im 16. Ich kenn die Raeumlichkeite, 5 - 10 Leute sollten dort bequem Platz haben b) vis-med, ein Institur der Angewandet am Praterstern, via Matthias Parassew; ich kenn den Ort nicht, aber er ist wahrscheinlich groesser / besser ausgestattet. * Talks: Ich werden ein wenig (max 30 Min, alelrdings gerne auch laenger) ueber Class::DBI und verwandte Module sprechen: "Einfuehrung in Class::DBI" Gibts weitere konkrete Talks? -- #!/usr/bin/perl http://domm.zsi.at for(ref bless{},just'another'perl'hacker){s-:+-$"-g&&print$_.$/} From hjp-vienna-pm-list at hjp.at Wed Apr 16 08:51:24 2003 From: hjp-vienna-pm-list at hjp.at (Peter J. Holzer) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] heute abende.. In-Reply-To: <20030416124250.GJ12401@zsi.at> References: <20030416124250.GJ12401@zsi.at> Message-ID: <20030416135124.GB25017@teal.hjp.at> On 2003-04-16 14:42:50 +0200, Thomas Klausner wrote: > Ich kann heute nur bis ca 20:30/21:00 zum LUGA-Treffen kommen, Ich versuche, einigerma?en p?nktlich um 19:00 dort zu sein. > deshalb noch eine kurze Vorabinfo: > * Ort fuer techmeet: Es gibt zZ @ Moeglichkeiten: > a) Netbridge, im 16. Ich kenn die Raeumlichkeite, 5 - 10 Leute sollten dort > bequem Platz haben > b) vis-med, ein Institur der Angewandet am Praterstern, via Matthias > Parassew; ich kenn den Ort nicht, aber er ist wahrscheinlich groesser / > besser ausgestattet. No feelings. Vom Praterstern habe ich nicht weit nach Hause :-) > * Talks: > > Ich werden ein wenig (max 30 Min, alelrdings gerne auch laenger) ueber > Class::DBI und verwandte Module sprechen: > "Einfuehrung in Class::DBI" > > Gibts weitere konkrete Talks? Ich habe mir gestern mal ?berlegt, wor?ber ich was erz?hlen k?nnte, und bin auf folgende Liste gekommen: Module von mir: Business::OnlinePayment::KSV (Kreditkarten-Zahlungsverkehr, seit ca. 2 Jahren bei uns im Einsatz) SysDesc ("SysDesc gathers information about a (computer) system and produces an XML file describing the system." - Au?erdem gibt es dann noch ein paar Scripts, die das mehr oder weniger ?bersichtlich in HTML darstellen. - das ist noch ziemlich alpha, ich bastle halt so alle paar Monate was dazu, was ich gerade brauche, w?re aber an Feedback interessiert) Module und Programme, ?ber die ich was erz?hlen k?nnte: DBI XML::Simple qpsmtpd (Ein Ersatz f?r den qsmtpd, in Perl geschrieben, und mit einem recht interessanten Plugin-System) Programmier-Tricks: "Constructor as Factory" (Some::Class->new() liefert in Wirklichkeit passende Subklasse - Ich bin wahrscheinlich nicht der erste, der die Idee gehabt hat, aber ich hab's noch nirgends gesehen - Lightning talk (5 Minuten)) Abendf?llend ist nichts davon (au?er vielleicht DBI, aber f?r ein echtes DBI-Tutorial brauche ich Vorbereitungszeit). hp -- _ | Peter J. Holzer | Latein ist das humanoide ?quivalent |_|_) | Sysadmin WSR | zu Fortran. | | | hjp@hjp.at | __/ | http://www.hjp.at/ | -- Alexander Bartolich in at.linux -------------- next part -------------- A non-text attachment was scrubbed... Name: not available Type: application/pgp-signature Size: 189 bytes Desc: not available Url : http://mail.pm.org/pipermail/vienna-pm/attachments/20030416/045776da/attachment.bin From domm at zsi.at Wed Apr 16 09:26:38 2003 From: domm at zsi.at (Thomas Klausner) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] heute abende.. In-Reply-To: <20030416135124.GB25017@teal.hjp.at> References: <20030416124250.GJ12401@zsi.at> <20030416135124.GB25017@teal.hjp.at> Message-ID: <20030416142638.GK12401@zsi.at> Hi! On Wed, Apr 16, 2003 at 03:51:24PM +0200, Peter J. Holzer wrote: > "Constructor as Factory" > > (Some::Class->new() liefert in Wirklichkeit passende Subklasse - > Ich bin wahrscheinlich nicht der erste, der die Idee gehabt hat, > aber ich hab's noch nirgends gesehen - Lightning talk (5 Minuten)) Das faende ich sehr interessant, vor allem weil ich (als autodidakt) noch einige weisse Flecken auf meienr OO-Theorie-Landkarte habe. -- #!/usr/bin/perl http://domm.zsi.at for(ref bless{},just'another'perl'hacker){s-:+-$"-g&&print$_.$/} From BaierO at spardat.at Wed Apr 16 11:01:23 2003 From: BaierO at spardat.at (Baier Oliver INT SD) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] eigenartige Ueberpruefung im taint mode Message-ID: <1FCFCFC1F0830E4D93860866CACC07B60215FC41@m0114.s-mxs.net> Hi, mir ist gerade aufgefallen, dass das taint checking, wenn nicht fehlerhaft, zumindest recht eigenartig ist. my $daylog = "/log/spkat/" . $hosts{$ARGV[0]} . "/status_log." . `/bin/date '+%Y%m%d'`; scheitert mit "Insecure dependency in `` while running with -T switch at /home/spkat/bin/getstatus.pl". Wenn man allerdings den date-output anschliessend anhaengt, wird die Syntax akzeptiert: my $daylog = "/log/spkat/" . $hosts{$ARGV[0]} . "/status_log."; $daylog .= `/bin/date '+%Y%m%d'`; Wo liegt denn da der Unterschied? lg Oliver From domm at zsi.at Thu Apr 17 04:08:49 2003 From: domm at zsi.at (Thomas Klausner) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] eigenartige Ueberpruefung im taint mode In-Reply-To: <1FCFCFC1F0830E4D93860866CACC07B60215FC41@m0114.s-mxs.net> References: <1FCFCFC1F0830E4D93860866CACC07B60215FC41@m0114.s-mxs.net> Message-ID: <20030417090849.GB25486@zsi.at> Hi! On Mit, Apr 16, 2003 at 06:01:23 +0200, Baier Oliver INT SD wrote: > mir ist gerade aufgefallen, dass das taint checking, wenn nicht > fehlerhaft, zumindest recht eigenartig ist. > > my $daylog = "/log/spkat/" . $hosts{$ARGV[0]} . "/status_log." > . `/bin/date '+%Y%m%d'`; > > scheitert mit "Insecure dependency in `` while running > with -T switch at /home/spkat/bin/getstatus.pl". Ich schaetze das liegt daran, das das Ergbnis von `/bin/date '+%Y%m%d'` als tainted markiert wird, und du's dann direkt an den String dranhaengst. > my $daylog = "/log/spkat/" . $hosts{$ARGV[0]} . "/status_log."; > $daylog .= `/bin/date '+%Y%m%d'`; > > Wo liegt denn da der Unterschied? weiss ich ehrlichgesagt auch nicht genau. Aber warum verwendest du nicht irgendeine Perl-Datumsfunktion (oder ein Modul), um das Datum zu bekommen? Ist wahrscheinlich schneller und auf jeden Fall sicherer. -- #!/usr/bin/perl http://domm.zsi.at for(ref bless{},just'another'perl'hacker){s-:+-$"-g&&print$_.$/} From BaierO at spardat.at Thu Apr 17 10:22:01 2003 From: BaierO at spardat.at (Baier Oliver INT SD) Date: Mon Aug 2 21:39:11 2004 Subject: AW: [Vienna-pm] eigenartige Ueberpruefung im taint mode Message-ID: <1FCFCFC1F0830E4D93860866CACC07B601455C5D@m0114.s-mxs.net> > -----Urspr?ngliche Nachricht----- > Von: vienna-pm-admin@mail.pm.org > Im Auftrag von Thomas Klausner > Gesendet: Donnerstag, 17. April 2003 11:09 > > Ich schaetze das liegt daran, das das Ergbnis von `/bin/date > '+%Y%m%d'` als tainted markiert wird, und du's dann direkt > an den String dranhaengst. Waere moeglich, nur frage ich mich dann, warum es beim anschliessenden Anhaengen nicht tainted ist. > Aber warum verwendest du nicht irgendeine Perl-Datumsfunktion > (oder ein Modul), um das Datum zu bekommen? Diese Frage hat mich endgueltig dazu gebracht im CPAN ein passendes Date-Modul zu suchen. Und ich bin sogar fuendig geworden: "Date::Business" my $d = new Date::Business(); print $d->image() ."\n"; lg Oliver From domm at zsi.at Thu Apr 17 12:10:08 2003 From: domm at zsi.at (Thomas Klausner) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] eigenartige Ueberpruefung im taint mode In-Reply-To: <1FCFCFC1F0830E4D93860866CACC07B601455C5D@m0114.s-mxs.net> References: <1FCFCFC1F0830E4D93860866CACC07B601455C5D@m0114.s-mxs.net> Message-ID: <20030417171008.GH25486@zsi.at> Hi! On Don, Apr 17, 2003 at 05:22:01 +0200, Baier Oliver INT SD wrote: > > Ich schaetze das liegt daran, das das Ergbnis von `/bin/date > > '+%Y%m%d'` als tainted markiert wird, und du's dann direkt > > an den String dranhaengst. > > Waere moeglich, nur frage ich mich dann, warum es beim > anschliessenden Anhaengen nicht tainted ist. Bin leider kein Taint-Profi... > > Aber warum verwendest du nicht irgendeine Perl-Datumsfunktion > > (oder ein Modul), um das Datum zu bekommen? > > Diese Frage hat mich endgueltig dazu gebracht im CPAN ein > passendes Date-Modul zu suchen. > Und ich bin sogar fuendig geworden: "Date::Business" Vielleicht interessiert dich auch das: The Perl DateTime Project http://datetime.perl.org/ The goal of the DateTime Project is to produce a suite of inter-operable modules for dealing with dates and times. -- #!/usr/bin/perl http://domm.zsi.at for(ref bless{},just'another'perl'hacker){s-:+-$"-g&&print$_.$/} From nick at ccl4.org Fri Apr 18 13:55:45 2003 From: nick at ccl4.org (Nicholas Clark) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] eigenartige Ueberpruefung im taint mode In-Reply-To: <20030417171008.GH25486@zsi.at> References: <1FCFCFC1F0830E4D93860866CACC07B601455C5D@m0114.s-mxs.net> <20030417171008.GH25486@zsi.at> Message-ID: <20030418185544.GH294@Bagpuss.unfortu.net> On Thu, Apr 17, 2003 at 07:10:08PM +0200, Thomas Klausner wrote: > On Don, Apr 17, 2003 at 05:22:01 +0200, Baier Oliver INT SD wrote: > > > > Ich schaetze das liegt daran, das das Ergbnis von `/bin/date > > > '+%Y%m%d'` als tainted markiert wird, und du's dann direkt > > > an den String dranhaengst. > > > > Waere moeglich, nur frage ich mich dann, warum es beim > > anschliessenden Anhaengen nicht tainted ist. > > Bin leider kein Taint-Profi... Ich glaube da? es ein Bug ist $ perl5.9.0 -T -le 'delete $ENV{PATH}; my $d = $^X . "" . `/bin/true`' Insecure dependency in `` while running with -T switch at -e line 1. $ perl5.9.0 -T -le 'delete $ENV{PATH}; my $d = "" . $^X . `/bin/true`' Insecure dependency in `` while running with -T switch at -e line 1. $ perl5.9.0 -T -le 'delete $ENV{PATH}; my $d = lc ($^X) . `/bin/true`' Insecure dependency in `` while running with -T switch at -e line 1. aber $ perl5.9.0 -T -le 'delete $ENV{PATH}; my $d = $^X . `/bin/true`' ($^X ist immer tainted) M?chten Sie perlbug nutzen, ?der sollte ich? Nicholas Clark From domm at zsi.at Mon Apr 21 13:34:25 2003 From: domm at zsi.at (Thomas Klausner) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Techmeet am 23.4. Message-ID: <20030421183425.GB15501@zsi.at> Einladung zum 1. Techmeet von Vienna.pm am 23.4.2003 ab 19:00 in den Raeumlichkeiten von Netbridge: Koppstraße 116/Top1, A-1160 Wien http://www.netbridge.at Programm: * Thomas Klausner: Class::DBI - je nach Bedarf 30-90 min Weitere Programmpunkte bitte konkretisieren, alles von 5-Minuten-Lightning-Talks bis zu laengeren Dingern ist willkommen. Ach ja, ich hab von Deutschen Perl Workshop ein Buch uebrig, das ich beim techmeet an den/die ersten Eintreffenden (mit Interesse) verschenke: "Perl fuer Profis", Christain Kirsch (Hrsg.) dpunkt Verlag (IX Edition) Bittebitte mir oder der Liste fixe Zusagen schicken - zwecks Planungserleichterung! -- #!/usr/bin/perl http://domm.zsi.at for(ref bless{},just'another'perl'hacker){s-:+-$"-g&&print$_.$/} From BaierO at spardat.at Tue Apr 22 02:45:43 2003 From: BaierO at spardat.at (Baier Oliver INT SD) Date: Mon Aug 2 21:39:11 2004 Subject: AW: [Vienna-pm] eigenartige Ueberpruefung im taint mode Message-ID: <1FCFCFC1F0830E4D93860866CACC07B60215FC67@m0114.s-mxs.net> > -----Urspr?ngliche Nachricht----- > Von: vienna-pm-admin@mail.pm.org > [mailto:vienna-pm-admin@mail.pm.org] Im Auftrag von Nicholas Clark > Gesendet: Freitag, 18. April 2003 20:56 > > Ich glaube da? es ein Bug ist > > $ perl5.9.0 -T -le 'delete $ENV{PATH}; my $d = $^X . `/bin/true`' > > ($^X ist immer tainted) > > M?chten Sie perlbug nutzen, ?der sollte ich? Nachdem ich in dieser Hinsicht (und auch generell ;-) noch nicht so dingfest bin, ueberlass ich das gerne dir. lg Oliver From hjp-vienna-pm-list at hjp.at Tue Apr 22 18:17:26 2003 From: hjp-vienna-pm-list at hjp.at (Peter J. Holzer) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Techmeet am 23.4. In-Reply-To: <20030421183425.GB15501@zsi.at> References: <20030421183425.GB15501@zsi.at> Message-ID: <20030422231726.GA1923@teal.hjp.at> On 2003-04-21 20:34:25 +0200, Thomas Klausner wrote: > Einladung zum 1. Techmeet von Vienna.pm > > am 23.4.2003 ab 19:00 > > in den Raeumlichkeiten von Netbridge: > Koppstra?e 116/Top1, A-1160 Wien > http://www.netbridge.at > > Programm: > > * Thomas Klausner: Class::DBI > - je nach Bedarf 30-90 min > > Weitere Programmpunkte bitte konkretisieren, alles von > 5-Minuten-Lightning-Talks bis zu laengeren Dingern ist willkommen. Ich habe mir mal Spickzettel zu "Constructor as Factory" und "qpsmtpd" gemacht, allerdings keine "Folien" (ich war faul ?ber Ostern :-). Ich k?nnte also ?ber beides reden. Erstes ist wie schon erw?hnt, ein Blitztalk (5-10 Minuten), letzteres ca. 10-20 Minuten. Diskussonszeit muss man nat?rlich auch einplanen. hp -- _ | Peter J. Holzer | Latein ist das humanoide ?quivalent |_|_) | Sysadmin WSR | zu Fortran. | | | hjp@hjp.at | __/ | http://www.hjp.at/ | -- Alexander Bartolich in at.linux -------------- next part -------------- A non-text attachment was scrubbed... Name: not available Type: application/pgp-signature Size: 189 bytes Desc: not available Url : http://mail.pm.org/pipermail/vienna-pm/attachments/20030423/000de66e/attachment.bin From domm at zsi.at Wed Apr 23 03:40:17 2003 From: domm at zsi.at (Thomas Klausner) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Techmeet am 23.4. In-Reply-To: <20030422231726.GA1923@teal.hjp.at> References: <20030421183425.GB15501@zsi.at> <20030422231726.GA1923@teal.hjp.at> Message-ID: <20030423084017.GA3576@zsi.at> Hi! On Wed, Apr 23, 2003 at 01:17:26AM +0200, Peter J. Holzer wrote: > > Programm: > .. > Ich habe mir mal Spickzettel zu "Constructor as Factory" und "qpsmtpd" > gemacht, allerdings keine "Folien" (ich war faul ?ber Ostern :-). Ich > k?nnte also ?ber beides reden. Erstes ist wie schon erw?hnt, ein > Blitztalk (5-10 Minuten), letzteres ca. 10-20 Minuten. Diskussonszeit > muss man nat?rlich auch einplanen. Super! Wir koennen ja nach den "Vortraegen" noch eine allgemeine Diskussion dranhaengen, zb ueber Perl 6 -- #!/usr/bin/perl http://domm.zsi.at for(ref bless{},just'another'perl'hacker){s-:+-$"-g&&print$_.$/} From domm at zsi.at Thu Apr 24 14:52:02 2003 From: domm at zsi.at (Thomas Klausner) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Slides meines Talks.. Message-ID: <20030424195202.GA21806@zsi.at> Hi! Gibts hier: http://domm.zsi.at/talks/class-dbi_vienna_pm/ -- #!/usr/bin/perl http://domm.zsi.at for(ref bless{},just'another'perl'hacker){s-:+-$"-g&&print$_.$/} From hjp at wsr.ac.at Fri Apr 25 10:59:30 2003 From: hjp at wsr.ac.at (Peter J. Holzer) Date: Mon Aug 2 21:39:11 2004 Subject: [Vienna-pm] Slides meines Talks.. In-Reply-To: <20030424195202.GA21806@zsi.at> References: <20030424195202.GA21806@zsi.at> Message-ID: <20030425155930.GC19657@wsr.ac.at> On 2003-04-24 21:52:02 +0200, Thomas Klausner wrote: > Gibts hier: > > http://domm.zsi.at/talks/class-dbi_vienna_pm/ Meine sind auf http://www.hjp.at/publ/constructor-as-factory/ bzw. http://www.hjp.at/publ/qpsmtpd/qpsmtpd.txt (nur Text) hp -- _ | Peter J. Holzer | Unser Universum w?re betr?blich |_|_) | Sysadmin WSR / LUGA | unbedeutend, h?tte es nicht jeder | | | hjp@wsr.ac.at | Generation neue Probleme bereit. __/ | http://www.hjp.at/ | -- Seneca, naturales quaestiones -------------- next part -------------- A non-text attachment was scrubbed... Name: not available Type: application/pgp-signature Size: 431 bytes Desc: not available Url : http://mail.pm.org/pipermail/vienna-pm/attachments/20030425/1922ceb7/attachment.bin