[pyar] Peligrosidad de un lambda
Roberto Alsina
ralsina en netmanagers.com.ar
Jue Oct 7 11:29:18 ART 2010
On Thursday 07 October 2010 11:23:17 Ricardo Aráoz wrote:
> >>> No es eso exactamente lo que es eval(raw_input())?
> >>
> >> No. raw_input sabés exactamente de adonde viene. Viene de un tipo
> >> sentado en la terminal, logueado con esa cuenta.
> >
> > En realidad, viene de sys.stdin, usualmente un file object asociado al
> > file descriptor 0.
> >
> > O sea que si alguien hace un CGI que hace
> >
> > popen("programapiola.py "+escape(args))
Me perdí este mail, así que inyecto respuesta fuera de orden:
Si alguien hace eso, merece que se lo morfe un velociraptor.
More information about the pyar
mailing list