Это известная правда, что вы не можете доверять пользовательским входам. Эти входы могут быть даже проблемой безопасности, если они используются без фильтрации. XSS и SQL-инъекции - это возможные проблемы, возникающие при использовании нефильтрованного пользовательского ввода (или ввода, который может быть изменен пользователем).Могут ли другие типы данных, кроме строк, быть потенциально опасными, если они получены из внешних источников?
Чтобы избежать таких проблем, вам необходимо контролировать все строки, на которые могут влиять внешние ресурсы. Perl поддерживает это с помощью «Taint-mode».
Проблемы, о которых я знаю, все это связано с манипулируемыми строками. Знаете ли вы примеры проблем безопасности, исходящих из ints, floats и т. Д., Управляемых внешними влияниями? Или могут ли эти типы данных быть безопасными?