Sinon, j'aimerais revenir un peu sur les derniers commentaires. La solution de mettre des simple quotes autour des noms de fichiers serait une solution si les quotes n'étaient pas autorisées dans les noms de fichiers en eux même (au même titre que '/' ou que le caractère NULL). Mais je serais bien embêtée (par exemple pour écrire mon pseudo: Mildred Ki'Lya, même si on peut contourner avec un caractère unicode comme ’).
Ce que j'aime bien, c'est avoir un sysème robuste. Avoir un système qui peut avoir des comportements erratiques (une commande qui n'est pas exécutée comme prévu, ça peut parfois faire des gros dégats) ne me convient pas.
J'avais aussi dans l'idée que TBuild pouvait être sécurisé. je vois mal comment on peut sécuriser la chose si il suffit de mettre un nom de fichier «'; rm -rf /; echo '» pour finalement avoir une commande qui ressemble à:
gcc -o executable -c ''; rm -rf /; echo ''
Ça ne me paraît pas très sécurisé.
Dernière chose: je ne considère pas le shell inadapté, je l'utilise tous les jours. Je considère juste que du code shell généré pas forcément proprement n'est pas une bonne idée.
# Réponses
Posté par Mildred (site web personnel) . En réponse au journal Une alternative à make(1). Évalué à 1.
Ce que j'aime bien, c'est avoir un sysème robuste. Avoir un système qui peut avoir des comportements erratiques (une commande qui n'est pas exécutée comme prévu, ça peut parfois faire des gros dégats) ne me convient pas.
J'avais aussi dans l'idée que TBuild pouvait être sécurisé. je vois mal comment on peut sécuriser la chose si il suffit de mettre un nom de fichier «'; rm -rf /; echo '» pour finalement avoir une commande qui ressemble à:
gcc -o executable -c ''; rm -rf /; echo ''
Ça ne me paraît pas très sécurisé.
Dernière chose: je ne considère pas le shell inadapté, je l'utilise tous les jours. Je considère juste que du code shell généré pas forcément proprement n'est pas une bonne idée.