[Cascavel-pm] LWP com modo taint

Alceu Rodrigues de Freitas Junior glasswalk3r em yahoo.com.br
Terça Janeiro 20 12:43:55 CST 2004


Olá lista,

Estive fazendo um programinha com LWP quando decidi ativar o modo Taint do Perl. Até aí tudo bem, tive que lavar uns dados obtidos externamente... o interessante foi quando tentei usar algo assim:

$browser->get($url, ':content_file' => "$datdir$path_to_file$temp_file");

O arquivo solicitado não era gravado em disco. Se eu desabilitava a função de Taint, a gravação ocorria ok. Era só retornar e não funciona. O programa continua seu funcionamento normal, não é interrompido.

Depois de procurar um pouco, achei um diretório obtido externamente que não estava sendo "desinfectado". Após isso a função funcionou normalmente.

O interessante disso tudo (e o motivo do email) é que não recebi nenhum aviso sobre dado infectado do Perl, quando o normal seria justamente o contrário. Alguém saberia dizer por quê?

[]'s


-- 
Alceu Rodrigues de Freitas Junior
--
glasswalk3r em yahoo.com.br
PGP public key at http://www.imortais.cjb.net/addgb.html
---------------------------------------------------------------
"The 7 Deadly Sins are:/ Wealth without work/ Pleasure without
conscience/ Knowledge without character/ Business without
morality/ Science without humanity/ Worship without sacrifice/
Politics without principle" - Mahatma Ghandi



Mais detalhes sobre a lista de discussão Cascavel-pm