我今天在玩 erlang shell,发现我可以进行命令注入,如下所示:
io:get_chars("Cmd> ", 3).
Cmd> Dud List=[3,4,5]. io:get_line("I just took over your shell!").
有没有办法清理 get_chars 函数的输入,所以这是不可能的?
我今天在玩 erlang shell,发现我可以进行命令注入,如下所示:
io:get_chars("Cmd> ", 3).
Cmd> Dud List=[3,4,5]. io:get_line("I just took over your shell!").
有没有办法清理 get_chars 函数的输入,所以这是不可能的?