The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

46% Python-пакетов в репозитории PyPI содержат потенциально небезопасный код, opennews (??), 30-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +/
Сообщение от fernandos (ok), 30-Июл-21, 15:21 
В пыхе оно не так часто встречается.

Но да, она губительна.

> If eval() is the answer, you're almost certainly asking the
>
>Rasmus Lerdorf

Отключить её через конфиг не выйдет, ведь это не функция, а языковая конструкция.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

62. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +1 +/
Сообщение от Онаним (?), 30-Июл-21, 20:22 
Не, я имею в виду что-то типа --disable-eval по умолчанию :)
Ответить | Правка | Наверх | Cообщить модератору

160. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +/
Сообщение от fernandos (ok), 01-Авг-21, 18:52 
> Не, я имею в виду что-то типа --disable-eval по умолчанию :)

Радикально, но да, так даже лучше.

Ответить | Правка | Наверх | Cообщить модератору

161. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +/
Сообщение от fernandos (ok), 01-Авг-21, 18:52 
> Не, я имею в виду что-то типа --disable-eval по умолчанию :)

Радикально, но да, так даже лучше.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

119. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +1 +/
Сообщение от InuYasha (??), 31-Июл-21, 10:29 
asking the ...?
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

133. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +2 +/
Сообщение от Аноним (133), 31-Июл-21, 15:25 
the wrong question было в оригинале.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру