[pyar] objetos dentro de un eval

Andres Riancho andres.riancho en gmail.com
Vie Nov 9 15:36:32 ART 2012


Me sumo a preguntar cual seria la duda y/o problema; pero tambien a
recomendarte que NO uses eval() por sus potenciales problemas de
seguridad en caso de que termines haciendo eval() de algo controlado
por un usuario, el usuario termina ejecutando codigo en el contexto
del ERP.

2012/11/9 fisa <fisadev en gmail.com>:
> Cuál sería la duda o problema?
>
> Saludos!
>
> El día 9 de noviembre de 2012 15:05, Federico Manuel Echeverri Choux
> <echeverrifm en gmail.com> escribió:
>> Hola!! Gente ando haciendo unas cosas con Openerp, y en este tengo un campo
>> que se llama python_code, este lo ejecuto con un eval, ya me dije un amigo
>> que nos vamos a juntar para verlo, pero quiero estudiar un poco esto. La
>> cosa es que por ejemplo el codigo dentro del python_code es:
>> ##########################################
>> h_days = (contract.holidays_table.XXXX(args))
>> ##########################################
>>
>> quisas es una tonteria pero "contract" es del Objecto hr.contract
>>
>> Esto es un ejemplo, si no se entiende me dice para explicarlo mejor.
>>
>> Saludos y muchas gracias
>>
>> _______________________________________________
>> pyar mailing list pyar en python.org.ar
>> http://listas.python.org.ar/listinfo/pyar
>>
>> PyAr - Python Argentina - Sitio web: http://www.python.org.ar/
>>
>> La lista de PyAr esta Hosteada en USLA - Usuarios de Software Libre de
>> Argentina - http://www.usla.org.ar
>
>
>
> --
> fisa  -  Juan Pedro Fisanotti
> _______________________________________________
> pyar mailing list pyar en python.org.ar
> http://listas.python.org.ar/listinfo/pyar
>
> PyAr - Python Argentina - Sitio web: http://www.python.org.ar/
>
> La lista de PyAr esta Hosteada en USLA - Usuarios de Software Libre de Argentina - http://www.usla.org.ar



-- 
Andrés Riancho
Project Leader at w3af - http://w3af.org/
Web Application Attack and Audit Framework
Twitter: @w3af
GPG: 0x93C344F3



More information about the pyar mailing list