【发布时间】:2018-03-13 17:39:37
【问题描述】:
格式化用户使用 Python 的 format() 函数输入的任何字符串是否有风险,参数/值也来自用户输入?
(例如user_input_string.format(*user_input_args))
【问题讨论】:
-
定义有风险的...
-
@JeremyMcGibbon 谢谢,我在搜索时没有找到这个。
标签: python python-3.x security string-formatting user-input