今日はerlangシェルで遊んでいて、次のようなコマンドインジェクションができることに気づきました。
io:get_chars("Cmd> ", 3).
Cmd> Dud List=[3,4,5]. io:get_line("I just took over your shell!").
get_chars関数の入力をサニタイズして、これを不可能にする方法はありますか?
今日はerlangシェルで遊んでいて、次のようなコマンドインジェクションができることに気づきました。
io:get_chars("Cmd> ", 3).
Cmd> Dud List=[3,4,5]. io:get_line("I just took over your shell!").
get_chars関数の入力をサニタイズして、これを不可能にする方法はありますか?