1
14
从…开始 pickle 文档:
|
2
14
然后是
正如S.Lott在评论中指出的,写入文件系统和执行任意外部程序并不是特定于Python的。但是,它们值得安全审计人员考虑。这些功能中的大多数都可以安全使用,而不必太担心安全性。
|
3
9
在找这种东西的时候,我倾向于偏执狂。更多的是因为我倾向于做大量的元编程。
可能还有其他我忘记的。我还对通过修改sys.path、sys.modules等函数进行用户输入持谨慎态度。 |
4
6
这个 subprocess 模块包含讨厌的功能,不赞成这些执行命令/进程的方法:
|
Ganesh · 使用触发器的Oracle审计表 7 年前 |