[pyar] Peligrosidad de un lambda

Claudio Freire klaussfreire en gmail.com
Vie Oct 1 15:59:45 ART 2010


2010/9/30 Hystrix <ego en hystrix.com.ar>

> Buenas lista, como va?
> El otro dia esta probando hacer un script para simular un sistema muy
> sencillo y me surgio esta duda, que tan peligroso puede ser hacer algo
> asi::
>
>  code = raw_input('lambda x, y: ')
>  f = lambda x, y: eval(code)
>


Una pregunta relacionada que me suena más interesante, sin embargo, porque
limita al usuario en lo que puede hacer (dada la sintaxis de python):

code = raw_input('lambda x, y: ')
f = eval('lambda x, y: ' + code.replace('\n',' '))

¿es posible atacar semejante función?

Ahí tá más copado...
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <http://listas.python.org.ar/pipermail/pyar/attachments/20101001/4ef639c2/attachment.html>


More information about the pyar mailing list