La persona que ha montado este shell python, o no tiene mucha idea de
seguridad o no aprecia mucho la información de la máquina.

Puedes hacer un os.walk(), abrir ficheros del sistema, ejecutar un
os.system("...") con permisos de usuario apache, ....

En fin un ejemplo "de libro" de porque el eval() es inseguro.

Saludos.



Kiko escribió:
El 24 de marzo de 2010 11:18, José Luis Torre Hernández <joseluistorrehernan...@gmail.com <mailto:joseluistorrehernan...@gmail.com>> escribió:

    Hola:
¿Sería posible disponer de un servidor python con el fin de probar
    algunos de nuestros programas en remoto?
La idea me surgió al intentar explicar algunas ventajas de python
    en el ordenador de un amigo que no lo tenía instalado.


Para mostrar cosas muy sencillas se podría usar esto: http://try-python.mired.org/ ------------------------------------------------------------------------

_______________________________________________
Python-es mailing list
Python-es@python.org
http://mail.python.org/mailman/listinfo/python-es
FAQ: http://python-es-faq.wikidot.com/

_______________________________________________
Python-es mailing list
Python-es@python.org
http://mail.python.org/mailman/listinfo/python-es
FAQ: http://python-es-faq.wikidot.com/

Responder a