![]() |
1
2
尝试以下代码,而不是eval:
这将确保提供的算法是有效的算法。(请注意,hashlib.algorithms在2.7中是新的,因此如果使用旧版本,请使用允许的算法的元组替换hashlib.algorithms。 |
![]() |
2
4
不。 如果应用一些SQL注入攻击概念,用户可以提供如下内容:
这将彻底摧毁“安全性”,结果是这样的:
这将导致运行3个语句(一个好语句,一个坏语句,一个好语句)。 (即使上面的代码有漏洞,仍然可以利用这个概念) 相反,使用python的动态能力来实现这一点!
思考的食物! |
![]() |
3
1
我认为这比使用eval()更安全 |
![]() |
4
-1
|