You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Linux中将含任意字符的Golang变量传递给echo二进制程序

你遇到的错误本质是变量t中包含双引号、单引号、括号、分号等shell特殊字符,直接拼接进bash命令字符串时,这些字符会被bash识别为语法关键字,破坏原有命令结构,普通无特殊字符的字符串不会触发这个问题所以可以正常运行。

方案1:通过bash位置参数传递(最优,无需转义)

不要把变量直接拼接到-c指定的命令字符串中,而是将变量作为bash的位置参数传入,彻底规避特殊字符解析和shell注入风险。

修改后的shellOut函数:

func shellOut(command string, args ...string) (string, string, error) {
    var stdout bytes.Buffer
    var stderr bytes.Buffer
    // 构造参数:bash -c [命令] $0占位符 后续参数对应$1、$2...
    cmdArgs := append([]string{"-c", command, "shellPlaceholder"}, args...)
    cmd := exec.Command("bash", cmdArgs...)
    cmd.Stdout = &stdout
    cmd.Stderr = &stderr
    err := cmd.Run()
    return stdout.String(), stderr.String(), err
}

调用示例:

t := "yoooooooooooo\"oo)(';#oooooooooooo"
// 命令中用$1接收传入的变量
out, stderr, err := shellOut(`echo "$1" | ./doOperation.sh`, t)
if err != nil {
    log.Printf("final error: %v\nstderr: %s", err, stderr)
}   
fmt.Println(out)

该方案支持传递包含任意特殊字符的变量,不需要做任何转义处理,稳定性和安全性最高。

方案2:手动转义后拼接(适合不能修改shellOut函数的场景)

如果无法修改shellOut的函数签名,可遵循bash单引号转义规则处理变量后再拼接:

  1. 把变量中所有单引号'替换为'\''
  2. 把替换后的字符串整体用单引号包裹,再拼接到命令中

转义代码示例:

import "strings"

func escapeBashStr(s string) string {
    return "'" + strings.ReplaceAll(s, "'", `'\''`) + "'"
}

调用示例:

t := "yoooooooooooo\"oo)(';#oooooooooooo"
escapedT := escapeBashStr(t)
out, stderr, err := shellOut("echo " + escapedT + " | ./doOperation.sh")
if err != nil {
    log.Printf("final error: %v\nstderr: %s", err, stderr)
}   
fmt.Println(out)

该转义规则可以覆盖所有bash特殊字符,转义后的内容会被bash原样识别。

内容的提问来源于stack exchange,提问作者hackerdudeeeeee

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 10:57:02