Omezeni \input

Ondrej Koala Vacha koala at fi.muni.cz
Fri Jan 4 10:12:36 CET 2002


On Thu, 3 Jan 2002, Jiri Rybicka wrote:

> Dobry den,
> zdravim vsechny v novem roce a hned mam takovy mozna hloupy dotaz:
> lze nejak systemove zabranit tomu, aby se pomoci prikazu \input dal vlozit
> libovolny soubor? Mam na mysli to, ze uzivatel na jistem stroji napise do
> sveho textu treba \input /etc/passwd, coz neni dobre, aby mohl.
>

Domnivam se, ze toto je spis zalezitost systemu nez TeXu. Neni totiz
rozdil mezi '\input' a treba 'less' - tedy pokud ma uzivatel pravo soubor
otevrit a cist libovolnym zpusobem (more,cat,less,vi...), pak i texovskym
input, nebot jde o totez. Pokud by slo jen o to mit uzivatele, ktery muze
spustit TeXu, ale jinak nic, napada mne chroot-tovane prostredi.


s pozdravem
--
Ondrej Koala Vacha




More information about the csTeX mailing list