The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Утверждено добавление в Python операторов для сопоставления с образцом"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Утверждено добавление в Python операторов для сопоставления ..." +/
Сообщение от Ordu (ok), 14-Фев-21, 08:39 
>> фишка языка.
> А эта фишка не становится багом при untrusted input?

В смысле? Если ты сделаешь (eval (read my-line-buffered-socket))? Да, это может вести к уязвимости. Ты можешь глянуть на практически любой лисповый проект и найти, как тот читает внешние файлы и исполняет из них код. Но... это lisp. И нельзя сказать, чтобы это было бы уникальным для него, то же самое можно найти в js, bash, python... практически в любом скриптовом языке. В компилируемых как правило сложнее, потому что они не имеют компилятора в рантайме и выполнять могут только уже скомпилированный код. Но рантайм лиспа содержит и парсер лиспа и компилятор лиспа, так что тут всё ок.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Утверждено добавление в Python операторов для сопоставления с образцом, opennews, 09-Фев-21, 21:22  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру