[devel] Как не надо писать спеки
Kharitonov A. Dmitry
kharpost at rambler.ru
Fri Oct 9 18:52:33 UTC 2009
> Файл, который доступен для записи любому пользователю, так что кто
> угодно может заполнить его какой угодно информацией, приводя к
> переполнению раздела,
Ну и что? систему это не остановит. Для примера вы можете переполнить
домашний каталог.
> на котором расположен этот файл, или к другим
> печальным последствиям, например возможности эксплуатировать
> уязвимости в той программе, которая этот файл будет читать.
>
У чёрта глаза велики.
Это следует избегать. Но не является панацеей. Я думал об этом и это
будет реализовано. Не забывайте, это всего лишь начальная версия пакета.
More information about the Devel
mailing list