会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
指尖上的快乐
博客园
首页
新随笔
联系
管理
订阅
2016年5月9日
关于system函数的安全性漏洞
摘要: 当以一个普通用户去执行 设置-用户ID 为root的程序时,如果再次用了system函数时,被system函数所执行的那个程序具有 有效-用户ID 为root的风险(虽然真实用户还是普通用户),这也是一个漏洞。 设置用户ID 程序绝对不应该调用system函数。 因为fork出来的子进程继承了父进程
阅读全文
posted @ 2016-05-09 15:43 指尖上的快乐
阅读(1330)
评论(0)
推荐(0)
编辑