Illustration de l'article : Sécuriser les appels de commandes système depuis Ruby 2, découverte des `refinements`

Il y a pire que les injections SQL, c’est les injections système. Si votre application doit interagir avec des outils en commande, vous encourez de graves danger si vous passez à vos commandes des paramètres issus de sources pas sûres, comme des données utilisateurs.

Commentaires

Vous devez vous inscrire ou vous connecter pour poster un commentaire