1
我需要實現圖像重新調整功能,並且圖像可能很大。所以它可能不是一個好主意,在java端做這件事,並使用像mogrify這樣的shell命令來執行cpu密集型工作。然而,只是想問一些建議,比如從servlet執行OS系統命令是否是一種好的做法?Sevlet + Shell命令執行
感謝和問候 蘇里亞
我需要實現圖像重新調整功能,並且圖像可能很大。所以它可能不是一個好主意,在java端做這件事,並使用像mogrify這樣的shell命令來執行cpu密集型工作。然而,只是想問一些建議,比如從servlet執行OS系統命令是否是一種好的做法?Sevlet + Shell命令執行
感謝和問候 蘇里亞
你需要非常小心你的論點:確保你從來沒有直接使用請求參數值執行shell命令,因爲這是破解嘗試的典型載體。請參閱https://www.owasp.org/index.php/Category:Input_Validation_Vulnerability和https://www.owasp.org/index.php/Category:Vulnerability以獲取有關執行此類操作時漏洞的更多信息。