• # Faille ?

    Posté par . En réponse au lien 2 octobre 2023 - Sortie de Python 3.12. Évalué à 1.

    Je découvre la PEP-701, c'est pas une faille de sécurité potentielle ?

    J'imagine qu'il doit être possible de générer une fstring pour récupérer des informations sur le code exécutant. Exemple avec ce snippet à l'arache:

    search_string = request.arg("search_string")
    print(f"Résultats pour {search_string}")
    try {
     results = search_from_db(host, user, password, search_string)
    } except {
     results = []
    }
    print_results(results)
    

    un f"{password}" devrait retourner des infos sensibles alors que c'était pas le cas, non?

    Merci de prendre le commentaire ci-dessus avec: un peu de recul, le premier degré, et si possible le second !