码迷,mamicode.com
首页 > 数据库 > 详细

access函数

时间:2015-06-24 10:41:45      阅读:184      评论:0      收藏:0      [点我收藏+]

标签:

access函数是按照实际用户ID和实际组ID进行访问测试的。函数的定义如下:

 

[cpp] view plaincopy
 
  1. #include <unistd.h>  
  2. int access(const char* pathname, int mode);  
  3. //若成功返回0,若出错则返回-1.  

其中mode是下面所列常量的按位或。

技术分享

实践:

 

[java] view plaincopy
 
  1. #include <unistd.h>  
  2. #include <stdio.h>  
  3. #include <fcntl.h>  
  4.   
  5. int main(void){  
  6.         if(access("a",F_OK|R_OK|W_OK) < 0){  
  7.                 perror("access");  
  8.         }  
  9.   
  10.         int fd = -1;  
  11.         if((fd = open("a",O_RD))<0){  
  12.                 perror("open");  
  13.                 return -1;  
  14.         }  
  15.         printf("open ok!\n");  
  16.   
  17.         return 0;  
  18. }  

运行结果:

 

 

yan@yan-vm:~/apue$ ll a

-rwsr--r-- 1 root root 0 Apr 24 23:49 a*

yan@yan-vm:~/apue$ ./a.out

access: Permission denied

open: open ok!

使用yan运行执行access函数,因为a文件属于root,所以没有权限,因为access是使用实际用户ID和实际组ID进行测试的,但是

可以使用open函数以读的方式打开,因为设置了SUID。  //不太懂,yan是其他用户,不应该也有读权限吗???,测试以后结果确实是这样的.

注意:如果使用open函数以读写的方式打开,就会出现Permission denied,因为这样会有潜在的问题,如果用户在a中添加了恶意

代码,但是执行a时还是具有root的权限,那就不好了。

access函数

标签:

原文地址:http://www.cnblogs.com/QingCHOW/p/4596990.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!