Как мне использовать File :: Find :: Rule в режиме taint? - PullRequest
4 голосов
/ 12 января 2009

Я пытаюсь получить список подкаталогов в данном каталоге, используя что-то вроде следующего:

#!/usr/bin/perl -wT
use strict;
use warnings;

use File::Find::Rule;
use Data::Dumper;

my @subdirs = File::Find::Rule->maxdepth(1)->directory->relative->in('mydir');

print Dumper(@subdirs);

Однако, выполнение этого дает результат:

Insecure dependency in chdir while running with -T switch

Я понимаю, что File::Find имеет опции для работы с режимом загрязнения, но я не могу найти эквивалент в File::Find::Rule. Возможно ли сделать выше? Должен ли я использовать альтернативный метод для перечисления подкаталогов? Совершенно ли я неправильно понимаю что-то очевидное, что я действительно должен понимать в режиме taint?

1 Ответ

5 голосов
/ 12 января 2009

( Edit !) Хорошо, логика подсказывает, что сработает следующее:

->extras( {untaint => 1, untaint_pattern => $untaint_pattern, untaint_skip => 1} )

Это позволяет вам использовать функции taint-режима File :: Find, передавая аргументы непосредственно в функцию find() этого модуля. Кстати, File :: Find упоминает, что нужно установить $untaint_pattern, используя оператор qr//. Например, значением по умолчанию является

$untaint_pattern = qr|^([-+@\w./]+)$|

Однако , это не работает! На самом деле ваша проблема - известная ошибка в File :: Find :: Rule. (Например, вот отчеты об ошибках CPAN и Debian .) Если вы хотите исправить ошибку, то оба этих отчета об ошибках имеют исправления.

Если вы находитесь в ограниченной среде, вы можете по существу внедрить патч в свой код. Например, если вы хотите сохранить все в одном файле, вы можете добавить большой блок кода ниже после use File::Find::Rule. Обратите внимание, что это очень быстрое решение и может быть неоптимальным. Если это не работает для вас (например, из-за пробелов в именах файлов), измените используемый шаблон qr|^([-+@\w./]+)$|.

Обратите внимание, наконец, что если вы хотите, чтобы ваша организация кода была немного лучше, вы можете захотеть поместить ее в отдельный пакет, возможно, с именем MyFileFindRuleFix или что-то подобное, что вы всегда use после File::Find::Rule.

package File::Find::Rule;
no warnings qw(redefine);
sub in {
    my $self = _force_object shift;

    my @found;
    my $fragment = $self->_compile( $self->{subs} );
    my @subs = @{ $self->{subs} };

    warn "relative mode handed multiple paths - that's a bit silly\n"
      if $self->{relative} && @_ > 1;

    my $topdir;
    my $code = 'sub {
        (my $path = $File::Find::name)  =~ s#^(?:\./+)+##;
        $path = "." if ($path eq ""); # See Debian bug #329377
        my @args = ($_, $File::Find::dir, $path);
        my $maxdepth = $self->{maxdepth};
        my $mindepth = $self->{mindepth};
        my $relative = $self->{relative};

        # figure out the relative path and depth
        my $relpath = $File::Find::name;
        $relpath =~ s{^\Q$topdir\E/?}{};
        my $depth = scalar File::Spec->splitdir($relpath);
        #print "name: \'$File::Find::name\' ";
        #print "relpath: \'$relpath\' depth: $depth relative: $relative\n";

        defined $maxdepth && $depth >= $maxdepth
           and $File::Find::prune = 1;

        defined $mindepth && $depth < $mindepth
           and return;

        #print "Testing \'$_\'\n";

        my $discarded;
        return unless ' . $fragment . ';
        return if $discarded;
        if ($relative) {
            push @found, $relpath if $relpath ne "";
        }
        else {
            push @found, $path;
        }
    }';

    #use Data::Dumper;
    #print Dumper \@subs;
    #warn "Compiled sub: '$code'\n";

    my $sub = eval "$code" or die "compile error '$code' $@";
    my $cwd = getcwd;
    # Untaint it
    if ( $cwd =~ qr|^([-+@\w./]+)$| ) {
        $cwd = $1;
    } else {
        die "Couldn't untaint \$cwd: [$cwd]";
    }
    for my $path (@_) {
        # $topdir is used for relative and maxdepth
        $topdir = $path;
        # slice off the trailing slash if there is one (the
        # maxdepth/mindepth code is fussy)
        $topdir =~ s{/?$}{}
          unless $topdir eq '/';
        $self->_call_find( { %{ $self->{extras} }, wanted => $sub }, $path );
    }
    chdir $cwd;

    return @found;
}
use warnings;
package main;
...