car sur certain systemes,
le syscall system("commande") execute en fait execv "$SHELL -c commande"
donc un restricted shell limitera les possibilites d'injection.
mais si system()/popen n'est pas appele un SHELL=noshell sera bien en
effet.
Le 08/07/2010 10:06, patrick.forums.info a écrit :
Pourquoi un shelll réduit? Pas de shell du tout! chroot peut lancer une commande lui meme?
_________________________________ Linux mailing list [email protected] http://lists.parinux.org/mailman/listinfo/linux
