|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Stas Vlasov 2:5080/172 15 Feb 2002 22:41:44 To : Igor Okunev Subject : Re: Заголовок ответа -------------------------------------------------------------------------------- Thursday February 14 2002, Igor Okunev writes to Stas Vlasov: >> # чтоб нельзя было урл типа ../../../autoexec.bat соорудить. IO> в твоем случае можно... см ниже. В моем случае - это остатки от базового скрипта, делающего индекс каталога с описаниями из files.bbs >> $arg =~ s/\.\.//g; >> $argorig = $arg; >> $afile = sprintf "$basepath/$archive"; IO> а как насчет, $ARGV[0] = '.%s./.%s./autoexec.bat:', например :) IO> это про проверку $arg =~ s/\.\.//g :), зачем здесь вообще sprintf ? IO> да и ';' или '&' тоже вобщем то не проверяются.... Hу, не читал я O'Reilly тогда :-) Hадо будет переделать как-нибудь, кстати. Good luck. Stas --- Еще одно "золото" 3.0.1 * Origin: gui is good, but console better (2:5080/172) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cgi.perl/22873c6d8138.html, оценка из 5, голосов 10
|