car sur certain systemes,
le syscall system("commande") execute en fait execv "$SHELL -c commande"
donc un restricted shell limitera les possibilites d'injection.
mais si system()/popen n'est pas appele un SHELL=noshell sera bien en effet.

Le 08/07/2010 10:06, patrick.forums.info a écrit :
Pourquoi un shelll réduit?

Pas de shell du tout! chroot peut lancer une commande lui meme?

_________________________________
Linux mailing list
[email protected]
http://lists.parinux.org/mailman/listinfo/linux

Répondre à