【发布时间】:2009-11-04 03:16:49
【问题描述】:
我已经接管了支持时间和费用输入系统的工作。阿帕奇的 CGI。 CGI 程序是用 bash 编写的 :) 我将在其中添加一些功能并将其公开给更多用户,但在此之前想了解其他需要查看的内容 - first 在安全性、漏洞、CGI 陷阱等方面。
用户并不多,但该应用程序的性能非常好,并且在 bash 中始终如一地大量编写。页面看起来像 ASP/JSP/PHP 格式,大量使用了这里的文档。参数从单独的 C 程序中推断出来,会话信息存储在 DB (MySQL) 中,并且 SQL 参数/注入被正确转义。
我很伤心,好像这个堆栈真的需要被剥离吗? 在大部分直接用 bash 编写的整个应用程序中需要注意什么?
【问题讨论】:
标签: linux security bash shell cgi