Primera página Regresar Siguiente Última página Imagen
Llamadas a otros Recursos
Evitar invocar comandos diseñados para ser interactivos:
- Los programas mail o mailx utilizan ~ como escape para ejecutar alguna acción
mail root < fichero_peligroso
- Los editores (vi, emacs) utilizan caracteres de escape para ejecutar un shell
Invocar otros programas mediante un interfaz (API) diseñado a tal efecto
Verificar los códigos de retorno de las llamadas al sistema y a esos APIs
Notas: