Сегодня я играл с оболочкой erlang и заметил, что могу делать командные инъекции, что-то вроде следующего:
io:get_chars("Cmd> ", 3).
Cmd> Dud List=[3,4,5]. io:get_line("I just took over your shell!").
Есть ли способ санировать входные данные функции get_chars, так что это невозможно?