Activation des options stdin et stdout
Lorsque vous configurez un plug-in Script Lookup, vous pouvez choisir d'
Activer stdin
et d'Activer stdout
. Si ces options sont activées, le système contrôle l'entrée et la sortie de script pour les caractères peu sûrs tels que les délimiteurs de commande et les opérateurs logiques qui pourraient être exploités par un UNIX ou un shell de Windows.Puisque vous exécutez le script sur l'hôte où le serveur Enforcer est installé, vous devez activer les deux options, à moins que vous soyez certains que votre script est sécurisé. S'ils sont activés, les journaux indiqueront les caractères non valides et non échappés.
Caractère non valide | Description |
|---|---|
Chaîne vide | Des chaînes vides ne sont pas permises. |
@ . + = : / \ ) ( - + _ | Des attributs contenant ces caractères seront ignorés pendant le traitement si les options stdin et stdout sont activées. |
$ % | Des attributs contenant les caractères $ et % sont autorisés si ces caractères sont correctement échappés par une barre oblique inverse. |