next up previous contents
Next: Sugerencias para el uso Up: Activando el reporte de Previous: Limpiando datos sucios   Contents

Advertencia sobre la limpieza inconsciente

Podríamos vernos tentados a hacer algo así:

$datos = <STDIN>;

$datos = /(.+)$/;

$datos = $1;
Sin embargo, el aceptar cualquier dato que recibamos hace inutil el que estemos utilizando Tainted. No es imposible que realmente queramos hacer algo así, pero sí es muy importante analizarlo si llegamos a encontarlo.

La limpieza inconsciente puede hacernos más daño del que creemos. Muchos esquemas de seguridad en cómputo de todo tipo fallan al hacer creer al usuario que está completamente seguro, si bien son únicamente una ayuda para elevar la seguridad general del sistema.



Gunnar Wolf 2002-05-20