单薄裙子

文章
5
资源
0
加入时间
2年10月17天

Python之eval()函数的危险

<br />Python的eval()函数可以把字符串“123”变成数字类型的123,PP3E上说它很危险,还可以执行其他命令!<br /><br />在家没事,做了些试验。果然,如果python写的cgi程序中如果使用eval()而非int()来转换诸如年龄这样的输入框中的内容时是非常危险的。不仅可以看见列出系统的全部文件,还可以删除文件,察看文件源代码。<br /><br />试着写了个程序,想把本地的脚本文件同过这样的形式一行一行