[Vienna-pm] eigenartige Ueberpruefung im taint mode

Baier Oliver INT SD BaierO at spardat.at
Wed Apr 16 11:01:23 CDT 2003


Hi,

mir ist gerade aufgefallen, dass das taint checking, wenn nicht
fehlerhaft, zumindest recht eigenartig ist.

	my $daylog = "/log/spkat/" . $hosts{$ARGV[0]} . "/status_log."
	 . `/bin/date '+%Y%m%d'`;

scheitert mit "Insecure dependency in `` while running
with -T switch at /home/spkat/bin/getstatus.pl".

Wenn man allerdings den date-output anschliessend anhaengt,
wird die Syntax akzeptiert:

	my $daylog = "/log/spkat/" . $hosts{$ARGV[0]} . "/status_log.";
	$daylog .= `/bin/date '+%Y%m%d'`;

Wo liegt denn da der Unterschied?

lg
Oliver



More information about the Vienna-pm mailing list