- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
Linux 上的 Perl 和 html、CGI。文件路径名问题,在表单字段中传递到服务器上的 CGI。问题出在 Linux 文件路径上,而不是 PC 端。
我正在使用 2 个程序,1)多年前编写的程序,在perl程序中生成动态html,并以表单的形式呈现给用户。我通过插入所需的代码进行修改,以允许用户从他们的 PC 中选择一个文件,并将其放置在 Linux 计算机上。
因为这个程序已经知道 Linux 端所需的文件路径,所以我在隐藏的表单字段中将此文件路径传递给程序 2。
2) Linux 端的 CGI 程序,在 (1) 上的表单发布时运行。
奇怪的问题。我传递的文件路径有一个非常奇怪的问题。我可以使用
提取它my $filepath = $query->param("serverfpath");
上面确实用看起来完全正确的路径填充了 $filepath。
但它失败了,并且不是以某种方式将我带到文件打开错误 block ,而是导致对 CGI 脚本的调用出现错误。
但是,如果我通过硬编码使用完全相同的字符串填充 $filepath,它就会起作用,并且我的文件会成功上传。
例如:
$fpath1 = $query->param("serverfpath");
$fpath2 = "/opt/webhost/ims/DOCURVC/data"
$fpath1 和 $fpath2 的比较表明它们完全相等。$fpath1 和 $fpath2 的长度检查表明它们的长度完全相同。
我尝试了很多方法来清理$fpath1中的数据。我嚼它。我删除了所有非标准字符。
$fpath1 =~ s/[^A-Za-z0-9\-\.\/]//g;
还有这个:
my $safe_filepath_characters = "a-zA-Z0-9_.-/";
$fpath1 =~ s/[^$safe_filepath_characters]//g;
但无论我做什么,使用 $fpath1 都会导致错误,而使用 $fpath2 则有效。
$fpath1 中的数据可能有什么问题,这会导致它成功与 $fpath2 进行比较,但不相等,视觉上看起来完全相等,显示为具有完全相同的长度,但工作方式不同?
对于下面的文件打开 block 。
$upload_dir = $fpath1
导致CGI加载完全失败,就好像找不到CGI一样(我知道有时是由CGI脚本中的语法错误引起的)。
$uplaod_dir = $fpath2
我成功上传文件
$uplaod_dir = ""
对cgi的调用没有失败,它按照预期执行了下面if的else block 。
这是文件打开 block :
if (open ( UPLOADFILE, ">$upload_dir/$filename" ))
{
binmode UPLOADFILE;
while ( <$upload_filehandle> )
{
print UPLOADFILE;
}
close UPLOADFILE;
$msgstr="Done with Upload: upload_dir=$upload_dir filename=$filename";
}
else
{
$msgstr="ERROR opening for upload: upload_dir=$upload_dir filename=$filename";
}
我还应该对 $fpath1 执行哪些其他测试,以找出它与硬编码等效 $fpath2 的工作方式不同的原因
我确实尝试了字符替换,一次一个字符,从 $fpath2 到 $fpath1。即使使用单个字符执行此操作,也会导致 $fpath1 与 $fpath2 出现相同的错误,尽管该字符看起来完全相同。
最佳答案
您的 CGI 是否可能运行带有 -T
的 Perl (污点模式)开关(例如,#!/usr/bin/perl -T
)?如果是这样,则不允许在系统操作中使用来自不受信任来源(例如用户输入、URI 和表单字段)的任何值,例如 open
,直到使用正则表达式捕获未被污染为止。请注意,使用 s///
就地修改它不会取消该值的污染。
$fpath1 =~ /^([A-Za-z0-9\-\.\/]*)$/;
$fpath1 = $1;
die "Illegal character in fpath1" unless defined $fpath1;
如果污染模式是您的问题,应该可以工作。
关于linux - 文件路径名称存在问题,可能存在损坏的字符,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15798111/
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 要求提供代码的问题必须表现出对所解决问题的最低限度理解。包括尝试过的解决方案、为什么它们不起作用,以及预
为什么在 C# 中添加两个 char 结果是 int 类型? 例如,当我这样做时: var pr = 'R' + 'G' + 'B' + 'Y' + 'P'; pr 变量变为 int 类型。我希望它是
下面的代码可以编译,但 char 类型的行为与 int 类型的行为不同。 特别是 cout ::ikIsX >() ::ikIsX >() ::ikIsX >() using names
我正在寻找一个正则表达式,它可以匹配长度为 1 个或多个字符但不匹配 500 的内容。这将在 Rails 路由文件中使用,特别是用于处理异常。 路线.rb match '/500', to: 'err
对于 C 编程作业,我正在尝试编写几个头文件来检查所谓的“X 编程语言”的语法。我最近才开始,正在编写第一个头文件。这是我编写的代码: #ifndef _DeclarationsChecker_h_
为什么扩展的 ascii 字符(â、é 等)被替换为 字符? 我附上了一张图片...但我正在使用 PHP 从 MySQL 中提取数据,其中一些位置有扩展字符...我使用的是 Arial 字体。 您可以
我有一个与 R 中的断线相关的简单问题。 我正在尝试粘贴,但在获取(字符/数字)之间的断线时遇到问题。请注意,这些值包含在向量中(V1=81,V2=55,V3=25)我已经尝试过这段代码: cat(p
如何将 ANSI 字符 (char) 转换为 Unicode 字符 (wchar_t),反之亦然? 是否有用于此目的的任何跨平台源代码? 最佳答案 是的,在 中你有mbstowcs()和 wcsto
函数 fromCharCode 不适用于国际 ANSI 字符。例如,对于 ID 为 192 到 223 的俄语 ANSI (cp-1251) 字符,它返回特殊字符。如何解决这个问题? 我认为,需要将A
如果不喜欢,我想隐藏 id,但不起作用 SELECT * FROM character, character_actor WHERE character.id NOT LIKE character_a
现在这个程序成功地反转了键盘输入的单词。但是我想在我反转它之前“保存”指针中的单词,所以我可以比较两者,反转的和“原始的”,并检查它们是否是回文。我还没有太多经验,可能会出现比我知道的更多的错误,但我
Memcpy 和 memcmp 函数可以接受指针变量吗? char *p; char* q; memcpy(p,q,10); //will this work? memcmp(p,q,10); //w
恐怕我对一个相当过饱和的主题的细节有疑问,我搜索了很多,但找不到一个明确的答案来解决这个特定的明显-imho-重要的问题: 使用UTF-8将byte[]转换为String时,每个字节(8bit)都变成
我有一个奇怪的问题。我需要从 stat 命令打印输出字符串。 我已经编写了获取一些信息的代码。 import glob import os for file in glob.glob('system1
我正在使用 Java 并具有其值如下所示的字符串, String data = "vale-cx"; data = data.replaceAll("\\-", "\\-\\"); 我正在替换其中的“
String urlParameters = "login=test&password=te&ff"; 我有一个String urlParams,& - 是密码的一部分,如何使其转义,从而不被识别为分
大家好,我只想从此字符串中提取第一个字母: String str = "使 徒 行 傳 16:31 ERV-ZH"; 我只想获取这些字符: 使 徒 行 傳 并且不包括 ERV-ZH 仅数
这个问题已经有答案了: Crash or "segmentation fault" when data is copied/scanned/read to an uninitialized point
所以, 我有一个字符**;它本质上是一个句子,带有指向该句子中每个单词的指针;即 'h''i''\0''w''o''r''l''d''\0''y''a''y''!''\0' 在这种情况下,我希望使用可
这个问题在这里已经有了答案: Using quotation marks inside quotation marks (12 个答案) 关闭 7 年前。 如何打印 " 字符? 我知道打印 % 符号
我是一名优秀的程序员,十分优秀!