[pyar] Peligrosidad de un lambda

Daniel Moisset dmoisset en machinalis.com
Jue Sep 30 23:55:54 ART 2010


2010/9/30 Ale <peralta.alejandro en gmail.com>:
> Supongo que si, algo raro se puede hacer:
>
>
> In [1]: import os
>
> In [2]: eval("os.system('ls /proc')")
> ...(me lista los archivos de /proc)
>
> Así que supongo que si en tu modulo import os o algo por el estilo, un 'rm
> -rf /' podes hacer tranquilamente.
>

O sino está os importado afuera, que el usuario ingrese:

__import__('os').system('rm directorioimportante/*')

D.



More information about the pyar mailing list