CVS update [cvs1-11-x-branch]: /ccvs/contrib/

[email protected] 14 Apr 2005 14:26:39 -0000
Newsgroups gmane.comp.version-control.cvs.cvs
Message-ID <[email protected]>
Tag: cvs1-11-x-branch
User: dprice  
Date: 05/04/14 07:26:39

Modified:
 /ccvs/contrib/
  ChangeLog, commit_prep.in, cvs_acls.in, log.in, log_accum.in, mfpipe.in,
  rcslock.in

Log:
 * commit_prep.in, cvs_acls.in, log.in, log_accum.in, mfpipe.in,
 rcslock.in: Enable taint checking and comment.  This closes cvshome.org
 Issue #224.

File Changes:

Directory: /ccvs/contrib/
=========================

File [changed]: ChangeLog
Url: https://ccvs.cvshome.org/source/browse/ccvs/contrib/ChangeLog?r1=1.89.4.17&r2=1.89.4.18
Delta lines:  +6 -0
-------------------
--- ChangeLog	8 Apr 2005 17:54:47 -0000	1.89.4.17
+++ ChangeLog	14 Apr 2005 14:26:36 -0000	1.89.4.18
@@ -1,3 +1,9 @@
+2005-04-14  Derek Price  <[email protected]>
+
+	* commit_prep.in, cvs_acls.in, log.in, log_accum.in, mfpipe.in,
+	rcslock.in: Enable taint checking and comment.  This closes cvshome.org
+	Issue #224.
+
 2005-04-08  Derek Price  <[email protected]>
 
 	* README: Correct my email address.

File [changed]: commit_prep.in
Url: https://ccvs.cvshome.org/source/browse/ccvs/contrib/commit_prep.in?r1=1.1.6.1&r2=1.1.6.2
Delta lines:  +20 -2
--------------------
--- commit_prep.in	6 Aug 2003 19:09:26 -0000	1.1.6.1
+++ commit_prep.in	14 Apr 2005 14:26:37 -0000	1.1.6.2
@@ -1,6 +1,24 @@
-#! @PERL@
+#! @PERL@ -T
 # -*-Perl-*-
-#
+
+###############################################################################
+###############################################################################
+###############################################################################
+#
+# THIS SCRIPT IS PROBABLY BROKEN.  REMOVING THE -T SWITCH ON THE #! LINE ABOVE
+# WOULD FIX IT, BUT THIS IS INSECURE.  WE RECOMMEND FIXING THE ERRORS WHICH THE
+# -T SWITCH WILL CAUSE PERL TO REPORT BEFORE RUNNING THIS SCRIPT FROM A CVS
+# SERVER TRIGGER.  PLEASE SEND PATCHES CONTAINING THE CHANGES YOU FIND
+# NECESSARY TO RUN THIS SCRIPT WITH THE TAINT-CHECKING ENABLED BACK TO THE
+# <[email protected]> MAILING LIST.
+#
+# For more on general Perl security and taint-checking, please try running the
+# `perldoc perlsec' command.
+#
+###############################################################################
+###############################################################################
+###############################################################################
+
 # Perl filter to handle pre-commit checking of files.  This program
 # records the last directory where commits will be taking place for
 # use by the log_accum.pl script.

File [changed]: cvs_acls.in
Url: https://ccvs.cvshome.org/source/browse/ccvs/contrib/cvs_acls.in?r1=1.4.4.1&r2=1.4.4.2
Delta lines:  +20 -2
--------------------
--- cvs_acls.in	25 Jan 2005 18:58:44 -0000	1.4.4.1
+++ cvs_acls.in	14 Apr 2005 14:26:37 -0000	1.4.4.2
@@ -1,6 +1,24 @@
-#! @PERL@
+#! @PERL@ -T
 # -*-Perl-*-
 
+###############################################################################
+###############################################################################
+###############################################################################
+#
+# THIS SCRIPT IS PROBABLY BROKEN.  REMOVING THE -T SWITCH ON THE #! LINE ABOVE
+# WOULD FIX IT, BUT THIS IS INSECURE.  WE RECOMMEND FIXING THE ERRORS WHICH THE
+# -T SWITCH WILL CAUSE PERL TO REPORT BEFORE RUNNING THIS SCRIPT FROM A CVS
+# SERVER TRIGGER.  PLEASE SEND PATCHES CONTAINING THE CHANGES YOU FIND
+# NECESSARY TO RUN THIS SCRIPT WITH THE TAINT-CHECKING ENABLED BACK TO THE
+# <[email protected]> MAILING LIST.
+#
+# For more on general Perl security and taint-checking, please try running the
+# `perldoc perlsec' command.
+#
+###############################################################################
+###############################################################################
+###############################################################################
+
 =head1 Name
 
 cvs_acls - Access Control List for CVS
@@ -205,7 +223,7 @@
 Additionally, it was built and tested under Red Hat Linux 7.3 using 
 PERL 5.6.1.
 
-$Id: cvs_acls.in,v 1.4.4.1 2005/01/25 18:58:44 mdb Exp $
+$Id: cvs_acls.in,v 1.4.4.2 2005/04/14 14:26:37 dprice Exp $
 
 This version is based on the 1.11.13 version of cvs_acls
 [email protected] (Peter Connolly) 

File [changed]: log.in
Url: https://ccvs.cvshome.org/source/browse/ccvs/contrib/log.in?r1=1.2&r2=1.2.6.1
Delta lines:  +20 -2
--------------------
--- log.in	17 Apr 2001 00:21:11 -0000	1.2
+++ log.in	14 Apr 2005 14:26:37 -0000	1.2.6.1
@@ -1,6 +1,24 @@
-#! @PERL@
+#! @PERL@ -T
 # -*-Perl-*-
-#
+
+###############################################################################
+###############################################################################
+###############################################################################
+#
+# THIS SCRIPT IS PROBABLY BROKEN.  REMOVING THE -T SWITCH ON THE #! LINE ABOVE
+# WOULD FIX IT, BUT THIS IS INSECURE.  WE RECOMMEND FIXING THE ERRORS WHICH THE
+# -T SWITCH WILL CAUSE PERL TO REPORT BEFORE RUNNING THIS SCRIPT FROM A CVS
+# SERVER TRIGGER.  PLEASE SEND PATCHES CONTAINING THE CHANGES YOU FIND
+# NECESSARY TO RUN THIS SCRIPT WITH THE TAINT-CHECKING ENABLED BACK TO THE
+# <[email protected]> MAILING LIST.
+#
+# For more on general Perl security and taint-checking, please try running the
+# `perldoc perlsec' command.
+#
+###############################################################################
+###############################################################################
+###############################################################################
+
 # XXX: FIXME: handle multiple '-f logfile' arguments
 #
 # XXX -- I HATE Perl!  This *will* be re-written in shell/awk/sed soon!

File [changed]: log_accum.in
Url: https://ccvs.cvshome.org/source/browse/ccvs/contrib/log_accum.in?r1=1.1.6.3&r2=1.1.6.4
Delta lines:  +20 -2
--------------------
--- log_accum.in	30 Aug 2004 14:46:17 -0000	1.1.6.3
+++ log_accum.in	14 Apr 2005 14:26:37 -0000	1.1.6.4
@@ -1,6 +1,24 @@
-#! @PERL@
+#! @PERL@ -T
 # -*-Perl-*-
-#
+
+###############################################################################
+###############################################################################
+###############################################################################
+#
+# THIS SCRIPT IS PROBABLY BROKEN.  REMOVING THE -T SWITCH ON THE #! LINE ABOVE
+# WOULD FIX IT, BUT THIS IS INSECURE.  WE RECOMMEND FIXING THE ERRORS WHICH THE
+# -T SWITCH WILL CAUSE PERL TO REPORT BEFORE RUNNING THIS SCRIPT FROM A CVS
+# SERVER TRIGGER.  PLEASE SEND PATCHES CONTAINING THE CHANGES YOU FIND
+# NECESSARY TO RUN THIS SCRIPT WITH THE TAINT-CHECKING ENABLED BACK TO THE
+# <[email protected]> MAILING LIST.
+#
+# For more on general Perl security and taint-checking, please try running the
+# `perldoc perlsec' command.
+#
+###############################################################################
+###############################################################################
+###############################################################################
+
 # Perl filter to handle the log messages from the checkin of files in
 # a directory.  This script will group the lists of files by log
 # message, and mail a single consolidated log message at the end of

File [changed]: mfpipe.in
Url: https://ccvs.cvshome.org/source/browse/ccvs/contrib/mfpipe.in?r1=1.1&r2=1.1.6.1
Delta lines:  +20 -2
--------------------
--- mfpipe.in	5 Jan 2001 18:18:18 -0000	1.1
+++ mfpipe.in	14 Apr 2005 14:26:37 -0000	1.1.6.1
@@ -1,6 +1,24 @@
-#! @PERL@
+#! @PERL@ -T
 # -*-Perl-*-
-#
+
+###############################################################################
+###############################################################################
+###############################################################################
+#
+# THIS SCRIPT IS PROBABLY BROKEN.  REMOVING THE -T SWITCH ON THE #! LINE ABOVE
+# WOULD FIX IT, BUT THIS IS INSECURE.  WE RECOMMEND FIXING THE ERRORS WHICH THE
+# -T SWITCH WILL CAUSE PERL TO REPORT BEFORE RUNNING THIS SCRIPT FROM A CVS
+# SERVER TRIGGER.  PLEASE SEND PATCHES CONTAINING THE CHANGES YOU FIND
+# NECESSARY TO RUN THIS SCRIPT WITH THE TAINT-CHECKING ENABLED BACK TO THE
+# <[email protected]> MAILING LIST.
+#
+# For more on general Perl security and taint-checking, please try running the
+# `perldoc perlsec' command.
+#
+###############################################################################
+###############################################################################
+###############################################################################
+
 # From: [email protected] (John Clyne)
 # Date: Fri, 28 Feb 92 09:54:21 MST
 # 

File [changed]: rcslock.in
Url: https://ccvs.cvshome.org/source/browse/ccvs/contrib/rcslock.in?r1=1.1&r2=1.1.6.1
Delta lines:  +19 -1
--------------------
--- rcslock.in	5 Jan 2001 18:18:18 -0000	1.1
+++ rcslock.in	14 Apr 2005 14:26:37 -0000	1.1.6.1
@@ -1,6 +1,24 @@
-#! @PERL@
+#! @PERL@ -T
 # -*-Perl-*-
 
+###############################################################################
+###############################################################################
+###############################################################################
+#
+# THIS SCRIPT IS PROBABLY BROKEN.  REMOVING THE -T SWITCH ON THE #! LINE ABOVE
+# WOULD FIX IT, BUT THIS IS INSECURE.  WE RECOMMEND FIXING THE ERRORS WHICH THE
+# -T SWITCH WILL CAUSE PERL TO REPORT BEFORE RUNNING THIS SCRIPT FROM A CVS
+# SERVER TRIGGER.  PLEASE SEND PATCHES CONTAINING THE CHANGES YOU FIND
+# NECESSARY TO RUN THIS SCRIPT WITH THE TAINT-CHECKING ENABLED BACK TO THE
+# <[email protected]> MAILING LIST.
+#
+# For more on general Perl security and taint-checking, please try running the
+# `perldoc perlsec' command.
+#
+###############################################################################
+###############################################################################
+###############################################################################
+
 # Author: John Rouillard ([email protected])
 # Supported: Yeah right. (Well what do you expect for 2 hours work?)
 # Blame-to: [email protected]