【发布时间】:2019-05-25 00:34:58
【问题描述】:
我正在制作一个基于 web 的 python 解释器,它将在基于 Linux 的 python3 解释器上执行代码并在同一网页上提供输出。但这有一些严重的循环漏洞,比如有人可以使用 python 的 os 模块执行 bash 脚本,可以检查目录中的 Web 应用程序的源代码等等。
谁能建议我如何在我的应用程序中防止这种事故 问候
【问题讨论】:
-
您需要清理用户输入。这是对一个广泛问题的广泛回答。
-
这叫做沙盒。谷歌搜索“Python沙箱”应该有一堆好建议
-
@thatotherguy 这就是我要找的问候
标签: python linux bash security