[pyar] Peligrosidad de un lambda

Roberto Alsina ralsina en netmanagers.com.ar
Jue Oct 7 11:29:18 ART 2010


On Thursday 07 October 2010 11:23:17 Ricardo Aráoz wrote:
> >>> No es eso exactamente lo que es eval(raw_input())?
> >> 
> >> No. raw_input sabés exactamente de adonde viene. Viene de un tipo
> >> sentado en la terminal, logueado con esa cuenta.
> > 
> > En realidad, viene de sys.stdin, usualmente un file object asociado al
> > file descriptor 0.
> > 
> > O sea que si alguien hace un CGI que hace
> >
> >     popen("programapiola.py "+escape(args))

Me perdí este mail, así que inyecto respuesta fuera de orden:

Si alguien hace eso, merece que se lo morfe un velociraptor.



More information about the pyar mailing list