[devel] Как не надо писать спеки

Kharitonov A. Dmitry kharpost at rambler.ru
Fri Oct 9 18:52:33 UTC 2009


> Файл, который доступен для записи любому пользователю, так что кто
> угодно может заполнить его какой угодно информацией, приводя к
> переполнению раздела,
Ну и что? систему это не остановит. Для примера вы можете переполнить 
домашний каталог.

>  на котором расположен этот файл, или к другим
> печальным последствиям, например возможности эксплуатировать
> уязвимости в той программе, которая этот файл будет читать.
>   
У чёрта глаза велики.
Это следует избегать. Но не является панацеей. Я думал об этом и это 
будет реализовано. Не забывайте, это всего лишь начальная версия пакета.




More information about the Devel mailing list