[pyar] Peligrosidad de un lambda
Martin Cerdeira
martincerdeira en gmail.com
Jue Oct 7 11:56:18 ART 2010
2010/10/7 Ricardo Aráoz <ricaraoz en gmail.com>:
> Si escribo código
> para que tome entrada de una terminal y haga X no tengo por qué considerar
> que vos podés venir después y usarlo para otra cosa en la que este código
> pueda ser peligroso, así como no tengo por qué pensar que un terrorista le
> conecte una bomba a la tecla Z (y mi código debiera chequear que no haya
> nada conectado al teclado).
O sea que, con la misma idea, si vos escribís una aplicación web,
digamos, y tu aplicación no filtra como debe y permite que alguien
haga SQL Injection, es culpa del que hizo el Injection? O te entendí
todo al revéz?
Para hacer, más fácil, si yo hago un eval del raw_input y alguien
viene y rompe, no es culpa mía?
-------------------------------------
Martín Cerdeira - Software Developer
[web] http://www.codmacs.blogspot.com/
() ascii ribbon campaign
/\ www.asciiribbon.org
More information about the pyar
mailing list