[pyar] Analizador python para cambiar strings formateados

Juanjo Conti jjconti en gmail.com
Vie Jun 18 12:02:04 ART 2010


El 18 de junio de 2010 16:54, Daniel Moisset <dmoisset en machinalis.com>escribió:
>
>
> que tal se porta cuando lo que hay a la izquierda del % no es un
> string? "%" tambien es el operador de modulo, y puede significar mas
> cosas en clases definidas por el usuario
>
>
Claro, por eso decía, es una primera aproximación. Con reemplazar los que
son strings literales, te digo que ya aumenta bastante el nro de
vulnerabilidades que la librería puede encontrar.

Por otro lado, estoy usando este módulo codege para hacer ast 2 source y no
anda muy bien. Así que ese lo cambio o ejecuto directamente el ast.

Manténganse sintonizados!
-- 
Juanjo Conti
blog: http://www.juanjoconti.com.ar
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <http://listas.python.org.ar/pipermail/pyar/attachments/20100618/324eb18b/attachment.html>


More information about the pyar mailing list