BashBot проект вилка bbots Дейва Краус. Це IRC-бот написав у BASH. У дні між письмовій формі, що й ntcpclient офіційного релізу bbots, я грав з ним протягом декількох днів (дав мені привід, щоб побачити те, що я міг зробити з Баш.
Це більше, тут, у випадку, якщо хтось Цікаво (тобто хочете порівняти його з Крауса) Я насправді не рекомендував би використовувати це, тому що я виявив потенційну пролом в безпеці.
Проблема: Якщо ви отримуєте бота розширити змінну, яка має керуючий символ в ній, наприклад, * або `це може викликати проблеми, тому що він отримує розширена оболонки. Ви можете зробити, отже, "Розповісти хто Foo *", і було б відправити
PRIVMSG хто: Foo <список файлів в поточному каталозі>
Що, очевидно, небезпеки. Я хотів би уявити, що буде дуже погано, якщо ви почали грати з `гт -rf /` або щось.
Це, здається, щось я уявив, маючи це розширити лінійку при переході до модулів. Це було, щоб спробувати уникнути необхідності робити рядок токенізаціі в себе модулі, отже, дозволяє мені видалити багато коду.
Дані програми:
Версія: 1.0
Дата завантаження: 2 Jun 15
Ліцензія: Безкоштовно
Популярність: 100
Коментар не знайдено