[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: rsync over ssh



> Первая реакция: #!/usr/bin/perl без -T в чем-то security-related?
> А-А-А!!  бежать скорее отсюда!
> 
> Но надо будет повнимательнее почитать, это -T туда дописать и вообще.
> В любом случае это лучше нижепоскипанного скрипта.

Ключ -T нужен, чтобы уменьшить вероятность security-багов ценой того, что некоторые вещи перестанут работать. Наличие этого ключа автоматически не сделает программу безопасной, так же как и отсутствие не сделает её дырявой. В данном конкретном случае этот скрипт не заработает с -T, поскольку он не рассчитан на это. Если автор не написал -T, значит, видимо, так и надо. В конце концов, в других языках нет аналогичной возможности, но это же не делает все программы на них автоматически уязвимыми.


Reply to: