【发布时间】:2011-04-05 09:40:45
【问题描述】:
在 Linux 平台上,我的 C++ 代码如下所示:
// ...
std::string myDir;
myDir = argv[1]; // myDir is initialized using user input from the command line.
std::string command;
command = "mkdir " + myDir;
if (system(command.c_str()) != 0) {
return 1;
}
// continue....
- 将用户输入传递给 system() 调用是否安全?
- 是否应该对用户输入进行转义/清理?
- 怎么样?
- 上述代码如何被恶意利用?
谢谢。
【问题讨论】:
标签: c++ linux security escaping