有人如何注入这个简单的bash脚本?

时间:2019-07-10 18:17:32

标签: bash code-injection options

我看不出这是不安全的。

./ test.sh“ somenumber”

我尝试过的所有方法都不允许进行任何重定向。该命令可能会失败,但是我尝试过的任何输入都不会带来任何问题。它是否正确?

length(Helps_Me.Family)
[1] 4
length(Patient_Help)
[1] 5

 cor(Patient_Help, Helps_Me.Family)

1 个答案:

答案 0 :(得分:2)

ShellCheck说:

openssl req -x509 -nodes -days $VAR1 -subj [...]
                               ^-- SC2086: Double quote to prevent globbing and word splitting.

例如参见this question & answer解释为什么这样做是必要的。