日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > python >内容正文

python

python代码安全性问题_这个python代码对注入安全吗?

發布時間:2025/3/11 python 20 豆豆
生活随笔 收集整理的這篇文章主要介紹了 python代码安全性问题_这个python代码对注入安全吗? 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

我在Python中有一個服務器/客戶機套接字對。服務器接收特定的命令,然后準備響應并將其發送到客戶端。在

在這個問題中,我關心的只是代碼中的可能的注入:如果可以要求服務器對第二個參數做一些奇怪的事情——如果對命令內容的控制不足以避免不希望發生的行為。在

編輯:根據收到的建議

在windows上調用check_output時添加了參數shell=True。不應該是危險的,因為命令是一個普通的'dir'。在

一。在self.client, address = self.sock.accept()

...

cmd = bytes.decode(self.client.recv(4096))

ls:執行系統命令,但只讀取目錄的內容。在

^{pr2}$

cd:只調用os.chdir。在elif cmd.startswith('cd '):

path = cmd.split(' ')[1].strip()

if not os.path.isdir(path):

self.client.send(b'is not path')

else:

os.chdir(path)

self.client.send( os.getcwd().encode() )

get:將文件內容發送到客戶端。在elif cmd.startswith('get '):

file = cmd.split(' ')[1].strip()

if not os.path.isfile(file):

self.client.send(b'ERR: is not a file')

else:

try:

with open(file) as f: contents = f.read()

except IOError as er:

res = "ERR: " + er.strerror

self.client.send(res.encode())

continue

... (send the file contents)

總結

以上是生活随笔為你收集整理的python代码安全性问题_这个python代码对注入安全吗?的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。