Retourner au contenu associé (lien : 2 octobre 2023 - Sortie de Python 3.12)
Posté par Elfir3 le 04 octobre 2023 à 14:15. En réponse au lien 2 octobre 2023 - Sortie de Python 3.12. Évalué à 1.
Je découvre la PEP-701, c'est pas une faille de sécurité potentielle ?
J'imagine qu'il doit être possible de générer une fstring pour récupérer des informations sur le code exécutant. Exemple avec ce snippet à l'arache:
search_string = request.arg("search_string") print(f"Résultats pour {search_string}") try { results = search_from_db(host, user, password, search_string) } except { results = [] } print_results(results)
un f"{password}" devrait retourner des infos sensibles alors que c'était pas le cas, non?
f"{password}"
Merci de prendre le commentaire ci-dessus avec: un peu de recul, le premier degré, et si possible le second !
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Faille ?
Posté par Elfir3 . En réponse au lien 2 octobre 2023 - Sortie de Python 3.12. Évalué à 1.
Je découvre la PEP-701, c'est pas une faille de sécurité potentielle ?
J'imagine qu'il doit être possible de générer une fstring pour récupérer des informations sur le code exécutant. Exemple avec ce snippet à l'arache:
un
f"{password}"devrait retourner des infos sensibles alors que c'était pas le cas, non?Merci de prendre le commentaire ci-dessus avec: un peu de recul, le premier degré, et si possible le second !