ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

ウソ

OSコマンドインジェクション

http://itpro.nikkeibp.co.jp/article/COLUMN/20070130/260021/?ST=security&P=2 うそかくなよ。 OSコマンドインジェクションとディレクトリトラバーサルは関係ないし・・・ PATHが通ってたらフルパス書く必要ないんだからさぁ。 あんまりわかってないよなぁ、…