黄色网页视频 I 影音先锋日日狠狠久久 I 秋霞午夜毛片 I 秋霞一二三区 I 国产成人片无码视频 I 国产 精品 自在自线 I av免费观看网站 I 日本精品久久久久中文字幕5 I 91看视频 I 看全色黄大色黄女片18 I 精品不卡一区 I 亚洲最新精品 I 欧美 激情 在线 I 人妻少妇精品久久 I 国产99视频精品免费专区 I 欧美影院 I 欧美精品在欧美一区二区少妇 I av大片网站 I 国产精品黄色片 I 888久久 I 狠狠干最新 I 看看黄色一级片 I 黄色精品久久 I 三级av在线 I 69色综合 I 国产日韩欧美91 I 亚洲精品偷拍 I 激情小说亚洲图片 I 久久国产视频精品 I 国产综合精品一区二区三区 I 色婷婷国产 I 最新成人av在线 I 国产私拍精品 I 日韩成人影音 I 日日夜夜天天综合

Python之eval()函數(shù)危險(xiǎn)性淺析

系統(tǒng) 2259 0

一般來(lái)說(shuō)Python的eval()函數(shù)可以把字符串“123”變成數(shù)字類型的123,但是PP3E上說(shuō)它很危險(xiǎn),還可以執(zhí)行其他命令!

對(duì)此進(jìn)行一些試驗(yàn)。果然,如果python寫的cgi程序中如果使用eval()而非int()來(lái)轉(zhuǎn)換諸如年齡這樣的輸入框中的內(nèi)容時(shí)是非常危險(xiǎn)的。不僅可以看見(jiàn)列出系統(tǒng)的全部文件,還可以執(zhí)行刪除文件,察看文件源代碼等危險(xiǎn)操作!

試著寫了個(gè)程序,想把本地的腳本文件同過(guò)這樣的形式一行一行的寫到服務(wù)器的某個(gè)文件里,可最后失敗在無(wú)法輸入換行符"/n",在提交的語(yǔ)句里只要有換行符,就會(huì)出現(xiàn)EOL的出錯(cuò)提示,換了編碼方式還是沒(méi)能成功。
?
網(wǎng)頁(yè)里有一個(gè)提交名字的窗口,這里只是以改它為例,否則名字是不會(huì)用eval函數(shù)轉(zhuǎn)換的,不過(guò)年齡到是很容易出問(wèn)題。這個(gè)文件(http://localhost/tutor4.html)導(dǎo)入了os。

            
line1 = "Hello, %s." % eval(form['user'].value)
          

(1)

            
os.system('del * /q') #刪除當(dāng)前目錄下所有文件(不包括文件夾)。
          

os.system調(diào)用當(dāng)前系統(tǒng)的命令(如windows)

/q
指定強(qiáng)制狀態(tài)。不提示您確認(rèn)刪除。

(2)若刪除文件夾,使用rmdir

/s
刪除指定目錄和所有子目錄以及包含的所有文件。使用 /s 來(lái)刪除目錄樹(shù)。

/q
在安靜模式中運(yùn)行 rmdir。不經(jīng)確認(rèn)即刪除目錄。

            
os.system('rmdir d:/workspace /s/q')
          

(3)列出所有文件os.system('dir')。因?yàn)槌晒?zhí)行了dir命令后,系統(tǒng)返回0,所以看到的返回內(nèi)容只能是Hello,0.而在服務(wù)器上,倒是真的列出來(lái)了,如果有日志,可能被發(fā)現(xiàn)。提交os.system('dir >dir.txt'),那么訪問(wèn)http://localhost/dir.txt那么所有的文件和文件夾都暴露了,想看源代碼嗎?如果再使用os.system('type target.py').命令如果成功完成同樣會(huì)返回Hello, 0.的。難道再放進(jìn)一個(gè)文件,再訪問(wèn)那個(gè)文件嗎?open('target.py').read()

由此,可以在列出和察看其他文件夾里面的內(nèi)容了。

如果沒(méi)干別的壞事,那么可刪除dir.txt以免被人發(fā)現(xiàn)了。os.system('del dir.txt /q')

導(dǎo)入os并執(zhí)行命令:

            
__import__('os').system('dir >dir.txt')
          

更多文章、技術(shù)交流、商務(wù)合作、聯(lián)系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號(hào)聯(lián)系: 360901061

您的支持是博主寫作最大的動(dòng)力,如果您喜歡我的文章,感覺(jué)我的文章對(duì)您有幫助,請(qǐng)用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點(diǎn)擊下面給點(diǎn)支持吧,站長(zhǎng)非常感激您!手機(jī)微信長(zhǎng)按不能支付解決辦法:請(qǐng)將微信支付二維碼保存到相冊(cè),切換到微信,然后點(diǎn)擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對(duì)您有幫助就好】

您的支持是博主寫作最大的動(dòng)力,如果您喜歡我的文章,感覺(jué)我的文章對(duì)您有幫助,請(qǐng)用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長(zhǎng)會(huì)非常 感謝您的哦?。。?/p>

發(fā)表我的評(píng)論
最新評(píng)論 總共0條評(píng)論