Bonjour tous,
je souhaiterai utiliser la commande "exec" ou eventuellement "eval" pour une application particulière où j'execute le contenu d'un fichier texte et j'aimerais savoir qu'elle est la liste des mots qui peuvent mener à une faille de sécurité dans mon code (afin de ne pas autoriser l'execution si je trouve un de ses mots). (dans mon code les librairies numpy et scipy on été importé)
La chose qui me paraît importante c'est de ne pas autoriser l'execution si les mots "os" ou "import" sont trouvés dans le fichier mais je pense qu'il y a plein d'autres choses auxquelles je ne pense pas, pourriez vous me dire les choses qui sont "dangereuses" en python ?
Par exemple existe t il une commande permettant d'aller sur internet/serveur externe? j'aimerais bien la désactiver
merci pour vos renseignements
bonne journée
Partager