[pyar] Peligrosidad de un lambda
Daniel Moisset
dmoisset en machinalis.com
Jue Sep 30 23:55:54 ART 2010
2010/9/30 Ale <peralta.alejandro en gmail.com>:
> Supongo que si, algo raro se puede hacer:
>
>
> In [1]: import os
>
> In [2]: eval("os.system('ls /proc')")
> ...(me lista los archivos de /proc)
>
> Así que supongo que si en tu modulo import os o algo por el estilo, un 'rm
> -rf /' podes hacer tranquilamente.
>
O sino está os importado afuera, que el usuario ingrese:
__import__('os').system('rm directorioimportante/*')
D.
More information about the pyar
mailing list