[pyar] Peligrosidad de un lambda

Martin Cerdeira martincerdeira en gmail.com
Jue Oct 7 11:56:18 ART 2010


2010/10/7 Ricardo Aráoz <ricaraoz en gmail.com>:
> Si escribo código
> para que tome entrada de una terminal y haga X no tengo por qué considerar
> que vos podés venir después y usarlo para otra cosa en la que este código
> pueda ser peligroso, así como no tengo por qué pensar que un terrorista le
> conecte una bomba a la tecla Z (y mi código debiera chequear que no haya
> nada conectado al teclado).

O sea que, con la misma idea, si vos escribís una aplicación web,
digamos, y tu aplicación no filtra como debe y permite que alguien
haga SQL Injection, es culpa del que hizo el Injection? O te entendí
todo al revéz?

Para hacer, más fácil, si yo hago un eval del raw_input y alguien
viene y rompe, no es culpa mía?

-------------------------------------
Martín Cerdeira - Software Developer
[web] http://www.codmacs.blogspot.com/
()  ascii ribbon campaign
/\  www.asciiribbon.org



More information about the pyar mailing list