【问题标题】:How to source a key value paired file in bash escaping whitespace? [duplicate]如何在 bash 转义空格中获取键值配对文件? [复制]
【发布时间】:2019-12-04 01:48:26
【问题描述】:
$ cat foo.txt
a=1one
b=2two
c=3 three
d=4four

$ source foo.txt
bash: three: command not found...

需要设置foo.txt中列出的所有变量,如何通过转义空格字符来获取这个文件? foo.txt 来自其他应用程序,我无法控制,或者有替代source 的方法吗?

【问题讨论】:

  • @anubhava,......如果你相信它。如果你不这样做,最好显式解析。
  • @anubhava,您建议使用 sed 的命令行选项吗?还是我应该创建一个 sed 文件并获取该新文件?
  • @rodee, sed -i 就地修改文件(理论上,它会创建一个新的临时文件并将其重命名为原始文件)。如果您有一个不支持它的基线 POSIX sed,那么是的,您可以不使用该选项,将输出重定向到一个文件,然后获取该文件(或者,如果您有一个足够新的 bash,这不是t buggy,source <(sed ...)——虽然它和source 有同样的安全问题,所以我不推荐它)。
  • @anubhava,在您的第一条评论s/ *$/"/ 中,'*' 之前的空格有什么意义,如果我删除这个空格,采购将失败,但我不明白为什么。
  • * 在正则表达式中是一个修饰符,意思是“零个或多个先前的东西”,在这种情况下,表示零个或多个空格。如果没有先验,则为无效语法。

标签: linux bash shell


【解决方案1】:

如果输出很规律,您可以尝试使用sed 对文件进行预处理,如下所示:

$ sed -e "s/=/='/;s/$/'/" < foo.txt >sourced.env

然后来源sourced.env。这将在= 之后添加一个' 并添加一个结尾'

【讨论】:

  • 如果我们不信任写入文件的程序,这是一个非常糟糕的主意;如果它包含foo=$(rm -rf ~)'$(rm -rf ~)',那么文件中的文字引号将抵消sed添加的引号。
  • 我可以信任该文件。
  • 嗯。确定。在我的一位前雇主,他们信任文件名可以安全生成,直到生成内容的 Python 脚本使用的第 3 方 C 库中的缓冲区溢出,将内存中的随机内容转储到名称中,而名称恰好包含一个空格-被包围的星号;一个编写不安全的脚本试图删除该文件,结果发生了坏事。也就是说——有时会发生奇怪的事情;最好编写安全的代码,即使您认为自己不需要这样做,然后当它确实很重要时,无论是预期的还是其他的,您都会以正确的方式做事。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2012-03-22
  • 1970-01-01
  • 2013-10-07
  • 2015-11-05
  • 2010-09-22
  • 2012-07-02
  • 2019-08-07
相关资源
最近更新 更多