[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: gets() en Lenguaje C.




Hola,

> > par de errores gordos de concepto en cuanto a seguridad ( el usar
> > system() sin ajustar el entorno, por ejemplo ), pero por lo menos hace
>
> Eso no lo entiendo.  A que te refieres con ajustar el entorno ?
>
> En el man de system() lo único que veo sobre esto es:

> Yo creo que cuando system llama a un programa normal sin privilegios

no, no es cuando llama a un programa normal

si el programa de ejemplo tiene setuid de root activado, y hacemos antes:

export PATH=.

y en "." ponemos un programita que borre el sistema lo borra (el
programita se ejecutará con permisos de root...)

Hasta pronto

----
Carles Pina i Estany | Nick: Pinux / Pine / Teufeus
E-Mail: carles.pina@salleURL.edu / is08139@salleURL.edu / cpina@cat-linux.com
http://www.salleURL.edu/~is08139/

   10 IF "LAS RANAS"="TIENEN PELO" THEN PRINT "Windows is good"



Reply to: