【发布时间】:2018-12-01 19:24:33
【问题描述】:
有没有以下危险的方法?如,如果有人将此异常打印到stdout,代码可以执行吗?
def somefunc(val_from_untrusted_source):
if val_from_untrusted_source == 'something_we_except':
# do something useful
pass
else:
raise RuntimeException('unknown input: {}'.format(val_from_untrusted_source))
【问题讨论】:
标签: python security code-injection