[pyar] Peligrosidad de un lambda

Esteban Kuber ekuber en gmail.com
Vie Oct 1 20:48:04 ART 2010


Algo que nadie mencionó todavía, podés pasarle a eval los diccionarios
de va a tomar como namespace global y local[0].

Usando eval(string, {}, {}) podés tener un _poquito_ más de tranquilidad.

Podés seguir haciendo __import__()s y obteniendo CTypes.

Es "seguro" siempre y cuando tengas control sobre que le llega.
Pensalo muy bien si los usuarios finales pueden meter los garfios.

> Recordemos que no hay que optimizar prematuramente y creo que
> algo similar se puede aplicar a la seguridad.

O_O!

Hay cosas que no se pueden "atornillar" despues.



More information about the pyar mailing list