[Moscow.pm] perl 5.18 and taint numbers

Ruslan Zakirov ruz на bestpractical.com
Пн Авг 26 10:53:22 PDT 2013


2013/8/26 Anton Yuzhaninov <citrin на citrin.ru>

> В 5.18 флаг taint ставится даже на числа (IV) и похоже убрать его можно
> только через XS. По крайней мере $i = int($i) этот флаг не чистит.
>

А как вы получили IV сразу и с флагом, но без строкового представления?


> Это bug или feature? Если feature то вреда от неё больше чем пользы.


В 5.16 тоже самое.  the only way to bypass the tainting mechanism is by
referencing subpatterns from a regular expression match.


>
> --
> Moscow.pm mailing list
> moscow-pm на pm.org | http://moscow.pm.org
>



-- 
Best regards, Ruslan.
----------- следущая часть -----------
Вложение в формате HTML было извлечено…
URL: <http://mail.pm.org/pipermail/moscow-pm/attachments/20130826/63f10ab3/attachment.html>


Подробная информация о списке рассылки Moscow-pm