Мы внедрили онлайн-сервис, где можно создавать PDF с предопределенным состав. Пользователь может выбрать шаблон LaTeX, а затем скомпилировать его с соответствующими входами.
Вопрос, о котором мы беспокоимся, - это безопасность, что злоумышленник не смог получить доступ к оболочке через инъекцию специальной инструкции в латексный документ.
Нам нужно обходное решение для этого или, по крайней мере, списка специальных символов, которые мы должны удалить из входных данных.
Предпочтительным языком будет PHP, но любые предложения, конструкции и ссылки приветствуются.
PS. в нескольких словах мы ищем mysql_real_escape_string для LaTeX