Posté par Nicolas .
En réponse au lien Against /tmp.
Évalué à 4.
Dernière modification le 26 octobre 2024 à 20:00.
La sécurité ne repose pas sur le secret du nom du fichier, mais sur l'appel système open : avec les bons paramètres le noyau DOIT créer le fichier, et REFUSE d'ouvrir un fichier existant. C'est la mécanique qui garantit que le propriétaire du fichier est bien celui de l'appelant.
PS : cette mécanique est utile en programmation pure Unix pour implémenter un mutex entre processus.
[^] # Re: mkstemp / mkdtemp
Posté par Nicolas . En réponse au lien Against /tmp. Évalué à 4. Dernière modification le 26 octobre 2024 à 20:00.
La sécurité ne repose pas sur le secret du nom du fichier, mais sur l'appel système open : avec les bons paramètres le noyau DOIT créer le fichier, et REFUSE d'ouvrir un fichier existant. C'est la mécanique qui garantit que le propriétaire du fichier est bien celui de l'appelant.
PS : cette mécanique est utile en programmation pure Unix pour implémenter un mutex entre processus.