The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"46% Python-пакетов в репозитории PyPI содержат потенциально небезопасный код"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "46% Python-пакетов в репозитории PyPI содержат потенциально ..." +/
Сообщение от Аноним (159), 01-Авг-21, 15:59 
>для своего удобства это уже все же никто делать не будет

Конечно же, чем написать копеечную обертку над процессами, побегу переписывать всю логику с eval.
А через какое-то время после запрета в pypi какой-нибудь pyeval появится.

>если какому-нибудь сетевому серваку захочется в выполнение процесса, это немедленно гарантирует его пристрел и дальнейший аудит или замену

И сразу идешь в баню, сесурити вахтёр доморощенный. Или пишешь мне биндинги на C ко всему, что запускается через процессы.

>врайтабельно то не экзекутабельно

python xxx.py, и все. Даже файл писать не обязательно, можно код аргументом передать.
А на самом деле даже процессы сторонние запускать не нужно.
Давай, запрети мне импортировать свежезаписанный py файл как модуль.

В любом случае, я буду писать как удобно мне, а всякие хуру идут лесом.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
46% Python-пакетов в репозитории PyPI содержат потенциально небезопасный код, opennews, 30-Июл-21, 14:39  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру